如何确定 Azure 存储的传入 TLS 版本

问题描述 投票:0回答:1

Microsoft 建议将所有存储帐户的最低 TLS 版本设置为 1.2,但是对于现有帐户,我想在进行更改且出现问题之前查看当前是否有任何内容正在使用较旧的 TLS 版本之一进行访问。

有谁知道是否有办法确定传入请求正在使用哪个 TLS 版本,如果是,这些请求是从哪里发起的?

azure-storage tls1.2
1个回答
0
投票

有谁知道是否有办法确定传入请求正在使用哪个 TLS 版本,如果是,这些请求是从哪里发起的?

  • 要确定 Azure 存储的传入 TLS 版本,您可以为 Azure 存储帐户启用日志记录,并在一段时间间隔后分析日志,以检测正在使用的 TLS 客户端应用程序版本,并且您可以使用此 MS-Document 来监控存储。

以下是一个示例查询,用于确定过去 7 天内哪些客户端使用早于 TLS 1.2 的 TLS 版本发出请求:

查询:

StorageBlobLogs
| where AccountName == "<your-storage account-name>" and TlsVersion != "TLS 1.2"
| project TlsVersion, CallerIpAddress, UserAgentHeader

enter image description here

  • 您还可以使用 Qualys SSL Labs 或 Fiddler 等工具来识别连接到您的应用程序的客户端请求的 TLS 版本。

参考:

对传入请求强制执行传输层安全性 (TLS) 所需的最低版本 - Azure 存储 |微软学习

© www.soinside.com 2019 - 2024. All rights reserved.