Which IIS SSL/TLS configuration violates FIPS 140-2 compliance requirements used in US government systems?
-
A
Using AES-256 cipher suites
-
B
Enabling RC4 or DES cipher suites
-
C
Requiring mutual TLS with client certificates
-
D
Using SHA-256 for certificate signatures