Acabo de usar www.ssllabs.com y ejecuté algunas pruebas: mi servidor está limitado a una calificación B porque mi servidor acepta RC4
Este servidor acepta el cifrado RC4, que es débil. Grado limitado a B.
Investigué y descubrí que para deshabilitar RC4 necesito agregar 3 claves y establecer su dword habilitado en 0 Link and Link
He hecho esto por RC4 40/128
, RC 56/128
yRC4 64/128
Luego reinicié mi servidor. Cuando el servidor volvió a funcionar, verifiqué que se realizaron los cambios en el registro, y lo están: los 3 existen y los 3 tienen su valor habilitado establecido en 0.
Regreso a ssllabs, borro el caché, vuelvo a ejecutar la prueba y devuelve el mismo resultado (limitado a B debido a que RC4 está habilitado).
En este momento, no estoy seguro de lo que esto significa: si SSLLabs muestra resultados incorrectos (supongo que no), ¿he desactivado RC 4?
¿Cómo puedo saber si he deshabilitado RC4 con éxito?
Editar
También vi el KB sobre este http://support.microsoft.com/kb/2868725?wa=wsignin1.0, así que intentándolo ahora ... He hecho los mismos cambios en el registro pero, cuando intento descargar el bit 64 versión para W2008 R2 Standard, no se instala con mensaje de error
La actualización no es aplicable a su computadora