першая старонкаПадручнік па праграмным забеспячэнніПратакол TLS Падтрымка версіі Windows у TLS/SSL (Schannel SSP)
Пратакол TLS Падтрымка версіі Windows у TLS/SSL (Schannel SSP)

Schannel SSP рэалізуе версіі пратаколаў TLS, DTLS і SSL. Розныя версіі Windows падтрымліваюць розныя версіі пратаколаў.

Бяспечны сокет Windows SChannel - гэта рэалізацыя пратакола бяспечнага сокета, якая забяспечваецца аперацыйнай сістэмай Windows, уключаючы SSL і TLS. SChannel з'яўляецца адным з асноўных кампанентаў бяспечнай сувязі. Ён забяспечвае шэраг API для рэалізацыі бяспечнай сувязі ў аперацыйных сістэмах Windows.

Падтрымка версіі пратаколу TLS

У наступнай табліцы паказана падтрымка пастаўшчыком Microsoft Schannel версій пратаколу TLS.

Windows OSКліент TLS 1.0Сервер TLS 1.0Кліент TLS 1.1Сервер TLS 1.1Кліент TLS 1.2Сервер TLS 1.2Кліент TLS 1.3Сервер TLS 1.3
Windows Vista/Windows Server 2008актываваныактываваныне падтрымліваене падтрымліваене падтрымліваене падтрымліваене падтрымліваене падтрымлівае
Windows Server 2008 with Service Pack 2 (SP2)актываваныактываваныадключаныадключаныадключаныадключаныне падтрымліваене падтрымлівае
Windows 7/Windows Server 2008 R2актываваныактываваныадключаныадключаныадключаныадключаныне падтрымліваене падтрымлівае
Windows 8/Windows Server 2012актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 8.1/Windows Server 2012 R2актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 1507актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 1511актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версіі 1607/Windows Server 2016 Standardактываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 1703актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 1709актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 1803актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версіі 1809//Windows Server 2019актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 1903актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 1909актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 2004актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 20H2актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10, версія 21H1актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows 10 версія 21H2актываваныактываваныактываваныактываваныактываваныактываваныне падтрымліваене падтрымлівае
Windows Server 2022актываваныактываваныактываваныактываваныактываваныактываваныактываваныактываваны
Windows 11актываваныактываваныактываваныактываваныактываваныактываваныактываваныактываваны

Пачынаючы з Windows 10 версіі 1607 і Windows Server 2016, SSL 2.0 быў выдалены і больш не падтрымліваецца.

патч абнаўлення

Калі сістэма не падтрымлівае гэта, вы можаце абнавіць патч, каб сістэма падтрымлівала версію TLS.

Windows 7 SP1 і Windows Server 2008 R2 SP1

Патч TLS1.2

  • KB3080079: Абнаўленне бяспекі, падтрымлівае TLS 1.2 і DTLS 1.2.
  • KB3140245: Праграма абнаўлення, якая ўключае алгарытмы шыфравання і наборы шыфраў, якія падтрымліваюць TLS 1.2.

Патч TLS1.3

  • KB5003620: Таксама змяшчае абнаўленні бяспекі для забеспячэння большай бяспекі зашыфраваных пратаколаў сувязі ў сістэме.

Варта адзначыць, што канкрэтныя эфекты патча могуць адрознівацца ў залежнасці ад версіі аперацыйнай сістэмы і часу абнаўлення і могуць не падтрымліваць TLS 1.3.

Windows 8.1 і Windows Server 2012 R2

Патч TLS1.2

  • KB2977292: Абнаўленне бяспекі, падтрымлівае TLS 1.2 і DTLS 1.2.
  • KB3140245: Праграма абнаўлення, якая ўключае алгарытмы шыфравання і наборы шыфраў, якія падтрымліваюць TLS 1.2.

Патч TLS1.3

  • KB5003612: Уключае абнаўленні бяспекі для забеспячэння большай бяспекі зашыфраваных пратаколаў сувязі ў сістэме.

Windows 10 і Windows Server 2016/2019

Патч TLS1.2

  • KB3147461: Абнаўленне бяспекі, падтрымлівае TLS 1.2 і DTLS 1.2.
  • KB3172614: Праграма абнаўлення, якая ўключае алгарытмы шыфравання і наборы шыфраў, якія падтрымліваюць TLS 1.2.

Патч TLS1.3

  • KB5003611: Абнаўленне бяспекі, падтрымлівае TLS 1.3 і DTLS 1.3.
  • KB5004244: Праграма абнаўлення для ўключэння алгарытмаў шыфравання і набораў шыфраў, якія падтрымліваюць TLS 1.3.

Выяўленне версій TLS, якія падтрымліваюцца Win

Выяўляць версіі TLS, якія падтрымліваюцца сістэмай

  • Сістэмны пошук Windows PowerShell, адкрыйце акно і ўвядзіце:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

Рэкамендуецца ўключыць інструмент TLS

ад https://www.nartac.com/Products/IISCrypto Спампуйце і ўсталюйце інструмент IIS Crypto.

Запусціце інструмент IIS Crypto і абярыце ўкладку «Найлепшыя практыкі».

На гэтай укладцы вы можаце ўбачыць налады па змаўчанні для ўсіх патрэбных вам версій TLS і набораў шыфраў. Калі вы хочаце ўключыць TLS 1.3, пераканайцеся, што выбрана опцыя TLS 1.3. Акрамя таго, вы можаце наладзіць спіс набору шыфраў.

Націсніце кнопку «Ужыць», каб прымяніць змены.

Перазапусціце сістэму, каб змены ўступілі ў сілу.

Звярніце ўвагу, што перш чым змяняць версіі TLS і наборы шыфраў, вы павінны стварыць рэзервовую копію бягучай канфігурацыі SSL/TLS, каб можна было вярнуцца да папярэдняй канфігурацыі.

Даведачная дакументацыя

Канфігурацыя Windows Server 2008

Падтрымка TLS 1.2 і TLS 1.1 патрабуе абнаўлення. Каб дадаць падтрымку TLS 1.1 і TLS 1.2 у Windows Server 2008 SP2, глядзіце абнаўленні.

Дакументацыя трэціх асоб

Гэты артыкул напісанызагрузка сайтаСабрана і ўпарадкавана, змест паходзіць з Інтэрнэту, калі ласка, указвайце крыніцу пры перадруку, дзякуй.

Раней мы таксама сабралі адпаведныя артыкулы:Прычыны і рашэнні "Запыт спынены: не ўдалося стварыць бяспечны канал SSL/TLS"

Праграмнае забеспячэнне: загрузка інтэрфейснага шаблона; SEO-аптымізацыя; Заўвага: гэта праграмнае забеспячэнне не з'яўляецца хакерскай праграмай і не можа загружаць фонавыя дадзеныя!
Адмова ад адказнасці: паслуга прызначана для асабістага вывучэння, даследавання або ўдзячнасці, а таксама ў іншых некамерцыйных або некамерцыйных мэтах, але ў той жа час яна павінна адпавядаць палажэнням закона аб аўтарскім праве і іншым адпаведным законам і не павінна парушаць законныя правы гэтага вэб-сайта і ўладальнікаў адпаведных правоў. Рызыкі, звязаныя з выкарыстаннем інструментаў на гэтым сайце, не маюць дачынення да гэтага праграмнага забеспячэння.
Аўтарскае права © 2019-2024 Rabbit Software. Усе правы абаронены Гуандун ICP № 19111427-2
Інфармацыя аб падручніку Кіраўніцтва карыстальніка Тэмы сайта