přední stranaSoftwarový tutoriálProtokol TLS Podpora verze Windows v TLS/SSL (Schannel SSP)
Protokol TLS Podpora verze Windows v TLS/SSL (Schannel SSP)

Schannel SSP implementuje verze protokolů TLS, DTLS a SSL. Různé verze Windows podporují různé verze protokolů.

Zabezpečený soket Windows SChannel je implementace protokolu zabezpečeného soketu poskytovaná operačním systémem Windows, včetně SSL a TLS. SChannel je jednou ze základních součástí zabezpečené komunikace. Poskytuje řadu rozhraní API pro implementaci zabezpečené komunikace v operačních systémech Windows.

Podpora verze protokolu TLS

Následující tabulka ukazuje podporu poskytovatele Microsoft Schannel pro verze protokolu TLS.

Windows OSKlient TLS 1.0Server TLS 1.0Klient TLS 1.1Server TLS 1.1Klient TLS 1.2Server TLS 1.2Klient TLS 1.3Server TLS 1.3
Windows Vista/Windows Server 2008aktivovánoaktivovánonepodporovatnepodporovatnepodporovatnepodporovatnepodporovatnepodporovat
Windows Server 2008 with Service Pack 2 (SP2)aktivovánoaktivovánozakázánozakázánozakázánozakázánonepodporovatnepodporovat
Windows 7/Windows Server 2008 R2aktivovánoaktivovánozakázánozakázánozakázánozakázánonepodporovatnepodporovat
Windows 8/Windows Server 2012aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 8.1/Windows Server 2012 R2aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1507aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1511aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1607/Windows Server 2016 Standardaktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1703aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1709aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1803aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1809//Windows Server 2019aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1903aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 1909aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 2004aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 20H2aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10, verze 21H1aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows 10 verze 21H2aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánonepodporovatnepodporovat
Windows Server 2022aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivováno
Windows 11aktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivovánoaktivováno

Počínaje Windows 10 verze 1607 a Windows Server 2016 byl protokol SSL 2.0 odstraněn a již není podporován.

oprava aktualizace

Pokud to systém nepodporuje, můžete aktualizaci aktualizovat, aby systém podporoval verzi TLS.

Windows 7 SP1 a Windows Server 2008 R2 SP1

Patch TLS1.2

  • KB3080079: Aktualizace zabezpečení, podporuje TLS 1.2 a DTLS 1.2.
  • KB3140245: Updater, který obsahuje šifrovací algoritmy a šifrovací sady, které podporují TLS 1.2.

Patch TLS1.3

  • KB5003620: Zahrnuje také aktualizace zabezpečení, které zajistí vyšší bezpečnost šifrovaných komunikačních protokolů v systému.

Je třeba poznamenat, že konkrétní účinky opravy se mohou lišit v závislosti na verzi operačního systému a době aktualizace a nemusí podporovat TLS 1.3.

Windows 8.1 和 Windows Server 2012 R2

Patch TLS1.2

  • KB2977292: Aktualizace zabezpečení, podporuje TLS 1.2 a DTLS 1.2.
  • KB3140245: Updater, který obsahuje šifrovací algoritmy a šifrovací sady, které podporují TLS 1.2.

Patch TLS1.3

  • KB5003612: Zahrnuje aktualizace zabezpečení pro zajištění vyšší bezpečnosti šifrovaných komunikačních protokolů v systému.

Windows 10 a Windows Server 2016/2019

Patch TLS1.2

  • KB3147461: Aktualizace zabezpečení, podporuje TLS 1.2 a DTLS 1.2.
  • KB3172614: Updater, který obsahuje šifrovací algoritmy a šifrovací sady, které podporují TLS 1.2.

Patch TLS1.3

  • KB5003611: Aktualizace zabezpečení, podporuje TLS 1.3 a DTLS 1.3.
  • KB5004244: Aktualizátor, který zahrnuje šifrovací algoritmy a šifrovací sady, které podporují TLS 1.3.

Zjistit verze TLS podporované Win

Zjistit verze TLS podporované systémem

  • Systémové vyhledávání Windows PowerShell, otevřete okno a zadejte:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

Doporučuje se povolit nástroj TLS

z https://www.nartac.com/Products/IISCrypto Stáhněte a nainstalujte nástroj IIS Crypto.

Spusťte nástroj IIS Crypto a vyberte kartu „Best Practices“.

Na této kartě můžete vidět výchozí nastavení pro všechny verze TLS a šifrovací sady, které chcete. Pokud chcete povolit TLS 1.3, ujistěte se, že je zaškrtnuté políčko TLS 1.3. Kromě toho si můžete přizpůsobit seznam šifrovacích sad.

Kliknutím na tlačítko "Použít" použijete změny.

Restartujte systém, aby se změny projevily.

Pamatujte, že před změnou verzí TLS a šifrovacích sad byste měli zálohovat aktuální konfiguraci SSL/TLS, abyste se mohli vrátit k předchozí konfiguraci.

Referenční dokumentace

Konfigurace Windows Server 2008

Podpora pro TLS 1.2 a TLS 1.1 vyžaduje aktualizaci. Informace o přidání podpory pro TLS 1.1 a TLS 1.2 v systému Windows Server 2008 SP2 naleznete v části Aktualizace.

dokumentaci třetí strany

Tento článek napsalwebové stránky ke staženíShromážděno a uspořádáno, obsah pochází z internetu, při přetisku prosím uveďte zdroj, děkuji.

Již dříve jsme také sestavili související články:Důvody a řešení pro „Požadavek přerušen: Nepodařilo se vytvořit zabezpečený kanál SSL/TLS“

Softwarová aplikace: Stažení front-end šablony a SEO optimalizace; Poznámka: Tento software není hackerský program a nemůže stahovat data na pozadí!
Upozornění: Služba je určena pro osobní studium, výzkum nebo ocenění, jakož i pro jiné nekomerční nebo neziskové účely, ale zároveň by měla splňovat ustanovení autorského zákona a dalších příslušných zákonů a nesmí porušovat zákonná práva této webové stránky a související držitelé práv Rizika spojená s používáním nástrojů na této stránce nemají nic společného s tímto softwarem.
Copyright © 2019-2024 Rabbit Software Všechna práva vyhrazena Guangdong ICP č. 19111427-2
Informace o výuce Uživatelský manuál Témata webových stránek