Schannel SSP TLS, DTLS və SSL protokollarının versiyalarını həyata keçirir. Fərqli Windows versiyaları fərqli protokol versiyalarını dəstəkləyir.
Windows SChannel təhlükəsiz yuvası SSL və TLS daxil olmaqla Windows əməliyyat sistemi tərəfindən təmin edilən təhlükəsiz soket protokolunun tətbiqidir. SChannel təhlükəsiz rabitənin əsas komponentlərindən biridir. O, Windows əməliyyat sistemlərində təhlükəsiz rabitənin həyata keçirilməsi üçün bir sıra API təmin edir.
Aşağıdakı cədvəl Microsoft Schannel provayderinin TLS protokol versiyaları üçün dəstəyini göstərir.
Windows OS | TLS 1.0 müştərisi | TLS 1.0 serveri | TLS 1.1 müştərisi | TLS 1.1 server | TLS 1.2 müştəri | TLS 1.2 server | TLS 1.3 müştərisi | TLS 1.3 server |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir | dəstəkləmir | dəstəkləmir | dəstəkləmir | dəstəkləmir |
Windows Server 2008 with Service Pack 2 (SP2) | aktivləşdirilib | aktivləşdirilib | əlil | əlil | əlil | əlil | dəstəkləmir | dəstəkləmir |
Windows 7/Windows Server 2008 R2 | aktivləşdirilib | aktivləşdirilib | əlil | əlil | əlil | əlil | dəstəkləmir | dəstəkləmir |
Windows 8/Windows Server 2012 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 8.1/Windows Server 2012 R2 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1507 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1511 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1607/Windows Server 2016 Standard | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1703 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1709 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1803 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1809//Windows Server 2019 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1903 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 1909 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 2004 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 20H2 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10, versiya 21H1 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows 10 versiyası 21H2 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | dəstəkləmir | dəstəkləmir |
Windows Server 2022 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib |
Windows 11 | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib | aktivləşdirilib |
Windows 10 versiyası 1607 və Windows Server 2016 ilə başlayaraq, SSL 2.0 silindi və artıq dəstəklənmir.
Sistem bunu dəstəkləmirsə, sistemin TLS versiyasını dəstəkləməsi üçün yamağı yeniləyə bilərsiniz.
KB3080079
: Təhlükəsizlik yeniləməsi, TLS 1.2 və DTLS 1.2-ni dəstəkləyir.KB3140245
: TLS 1.2-ni dəstəkləyən şifrələmə alqoritmləri və şifrə dəstlərini özündə birləşdirən yeniləyici.KB5003620
: Həmçinin sistemdəki şifrələnmiş rabitə protokollarının daha təhlükəsiz olmasını təmin etmək üçün təhlükəsizlik yeniləmələri daxildir.Qeyd etmək lazımdır ki, yamanın spesifik effektləri əməliyyat sisteminin versiyasından və yeniləmə vaxtından asılı olaraq dəyişə bilər və TLS 1.3-ü dəstəkləməyə bilər.
KB2977292
: Təhlükəsizlik yeniləməsi, TLS 1.2 və DTLS 1.2-ni dəstəkləyir.KB3140245
: TLS 1.2-ni dəstəkləyən şifrələmə alqoritmləri və şifrə dəstlərini özündə birləşdirən yeniləyici.KB5003612
: Sistemdəki şifrələnmiş rabitə protokollarının daha təhlükəsiz olmasını təmin etmək üçün təhlükəsizlik yeniləmələrini ehtiva edir.KB3147461
: Təhlükəsizlik yeniləməsi, TLS 1.2 və DTLS 1.2-ni dəstəkləyir.KB3172614
: TLS 1.2-ni dəstəkləyən şifrələmə alqoritmləri və şifrə dəstlərini özündə birləşdirən yeniləyici.KB5003611
: Təhlükəsizlik yeniləməsi, TLS 1.3 və DTLS 1.3-ü dəstəkləyir.KB5004244
: TLS 1.3-ü dəstəkləyən şifrələmə alqoritmlərini və şifrə dəstlərini daxil etmək üçün yeniləyici.Sistem tərəfindən dəstəklənən TLS versiyalarını aşkar edin
Windows PowerShell
, pəncərəni açın və daxil edin:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
-dan https://www.nartac.com/Products/IISCrypto IIS Kripto alətini yükləyin və quraşdırın.
IIS Kripto alətini işə salın və "Ən yaxşı təcrübələr" sekmesini seçin.
Bu tabda siz istədiyiniz bütün TLS versiyaları və şifrə dəstləri üçün standart parametrləri görə bilərsiniz. TLS 1.3-ü aktivləşdirmək istəyirsinizsə, TLS 1.3 seçim qutusunun seçildiyinə əmin olun. Bundan əlavə, siz şifrə dəsti siyahısını fərdiləşdirə bilərsiniz.
Dəyişiklikləri tətbiq etmək üçün "Tətbiq et" düyməsini basın.
Dəyişikliklərin qüvvəyə minməsi üçün sistemi yenidən başladın.
Qeyd edək ki, TLS versiyalarını və şifrə dəstlərini dəyişməzdən əvvəl əvvəlki konfiqurasiyaya qayıda bilmək üçün cari SSL/TLS konfiqurasiyanızın ehtiyat nüsxəsini çıxarmalısınız.
TLS 1.2 və TLS 1.1 üçün dəstək yeniləmə tələb edir. Windows Server 2008 SP2-də TLS 1.1 və TLS 1.2 üçün dəstək əlavə etmək üçün Yeniləmələrə baxın.
Bu məqalə tərəfindən yazılmışdırsaytı yükləməkToplanmış və təşkil edilmişdir, məzmun İnternetdən gəlir, təkrar çap edərkən mənbəni göstərin, təşəkkür edirəm.
Bundan əvvəl də əlaqəli məqalələr tərtib etmişik:"Sorğu dayandırıldı: SSL/TLS təhlükəsiz kanalı yaratmaq alınmadı" üçün səbəblər və həll yolları