Изменил ли EWS через o365 способ обработки соединений SSLv3?

Я обнаружил проблему в своем приложении, которая означает, что что-то неосознанно (для меня) меняется:

ServicePointManager.SecurityProtocol = SecurityProtocolType.SSl3;

Похоже, что несмотря на это, моя интеграция с EWS Managed API в течение некоторого времени работала нормально, но теперь я получаю согласованные исключения WebExceptions:

The request failed. The underlying connection was closed: An unexpected error occurred on a send.

Я работаю, чтобы исправить наше приложение, чтобы убедиться, что SecurityProtocol правильно установлено SecurityProtocolType.Tls но, учитывая, что это глобальная настройка в AppDomain, это не быстрое решение.

В этом посте o365 предполагается, что Microsoft планирует удалить поддержку SSLv3 (предположительно, в свете уязвимости POODLE) - но кто-нибудь знает, были ли недавние изменения, влияющие на поддержку SSLv3 в EWS?

1 ответ

Я не знаю, как недавно это произошло, но outlook.office365 полностью отключил SSL V3.

https://www.ssllabs.com/ssltest/analyze.html?d=outlook.office365.com&hideResults=on&latest

говорит...

TLS 1.2 Да TLS 1.1 Да
TLS 1.0 Да
SSL 3 нет SSL 2 нет

Другие вопросы по тегам