Escolhendo suas suítes de cifras para aprimorar a segurança
Visão geral
TLS/SSL, a segurança por trás do HTTPS, pode usar vários algoritmos diferentes para proteger, criptografar e autenticar uma conexão.
A escolha do algoritmo a ser utilizado é decidida por um acordo entre o servidor e o cliente, dependendo de quais algoritmos estão disponíveis de cada lado.
Um conjunto de cifras é uma combinação nomeada de algoritmos de autenticação, criptografia, autenticação de mensagens e troca de chaves.
O servidor do Terminal Service Plus pode lidar com muitos conjuntos de cifras diferentes. Alguns deles são mais seguros do que outros, mas alguns navegadores antigos/legados podem exigir algoritmos relativamente fracos para se conectar.
Esta é a razão pela qual o Terminal Service Plus permite que você escolha os conjuntos de cifras que deseja habilitar. Claro, o Terminal Service Plus também possui uma configuração fácil para desabilitar os algoritmos mais fracos, melhorando assim a segurança de suas conexões.
Seleção de Protocolos e Cifras HTTPS
Para ver a Seleção de Cifras do Terminal Service Plus, abra o AdminTool do Terminal Service Plus, clique na aba “Web - HTTPS”, onde você verá os Protocolos e Cifras HTTPS:
Habilitando/Desabilitando um Conjunto de Cifras
Você pode facilmente habilitar um conjunto de cifras marcando sua caixa de seleção e desabilitar um conjunto de cifras desmarcando-a.
Quando sua seleção estiver concluída, clique em "Salvar".
Isso salvará sua seleção e recarregará a nova configuração no servidor web integrado do Terminal Service Plus. Sua nova seleção de suítes de cifras é aplicada instantaneamente para cada nova conexão ao seu servidor.
Seleção de Conjuntos de Cifras Recomendados
Recomendamos a maioria dos administradores que utilizem nossa seleção de suítes de cifras recomendadas, clicando simplesmente no botão “Desativar parâmetros fracos” e depois no botão “Salvar”.
Esta ação desativará todos os conjuntos de cifras que atualmente são conhecidos por serem fracos.
Você pode verificar com Ferramenta de Teste Online SSL Labs sem aquelas suítes de cifra fracas, você deve obter a nota máxima: A!