Изменил ли EWS через o365 способ обработки соединений SSLv3?
Я обнаружил проблему в своем приложении, которая означает, что что-то неосознанно (для меня) меняется:
ServicePointManager.SecurityProtocol = SecurityProtocolType.SSl3;
Похоже, что несмотря на это, моя интеграция с EWS Managed API в течение некоторого времени работала нормально, но теперь я получаю согласованные исключения WebExceptions:
The request failed. The underlying connection was closed: An unexpected error occurred on a send.
Я работаю, чтобы исправить наше приложение, чтобы убедиться, что SecurityProtocol
правильно установлено SecurityProtocolType.Tls
но, учитывая, что это глобальная настройка в AppDomain, это не быстрое решение.
В этом посте o365 предполагается, что Microsoft планирует удалить поддержку SSLv3 (предположительно, в свете уязвимости POODLE) - но кто-нибудь знает, были ли недавние изменения, влияющие на поддержку SSLv3 в EWS?
1 ответ
Я не знаю, как недавно это произошло, но outlook.office365 полностью отключил SSL V3.
https://www.ssllabs.com/ssltest/analyze.html?d=outlook.office365.com&hideResults=on&latest
говорит...
TLS 1.2 Да TLS 1.1 Да
TLS 1.0 Да
SSL 3 нет SSL 2 нет