IIS7 – SSLv2 und SSLv3 deaktivieren

In der PowerShell als Administrator

md 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server' -Force
New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server' -name Enabled -value 0 -PropertyType 'DWord' -Force
md 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0' -Force
md 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server' -Force
New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server' -name 'Enabled' -value 0 -PropertyType 'DWord' -Force
Restart-Computer -Force -Confirm

Apache – SSL – SSLv2 und SSLv3 deaktivieren

SSLProtocol All -SSLv2 -SSLv3

im Ganzen mit PFS, ohne Rückwertskompatibilität zu iE6 etc., dann:

SSLEngine On
SSLProtocol All -SSLv2 -SSLv3
SSLHonorCipherOrder On
SSLCipherSuite AES256+EECDH:AES256+EDH

Man kontrolliere die enstrechenden V-Host Konfigurationen inklusive der

/etc/apache2/sites-available/000-default.conf