ForsideSoftware tutorialTLS-protokol Understøttelse af Windows-version i TLS/SSL (Schannel SSP)
TLS-protokol Understøttelse af Windows-version i TLS/SSL (Schannel SSP)

Schannel SSP implementerer versioner af TLS-, DTLS- og SSL-protokollerne. Forskellige Windows-versioner understøtter forskellige protokolversioner.

Windows SChannel secure socket er en sikker socket-protokolimplementering leveret af Windows-operativsystemet, inklusive SSL og TLS. SChannel er en af ​​de grundlæggende komponenter i sikker kommunikation Det giver en række API'er til implementering af sikker kommunikation på Windows-operativsystemer.

Understøttelse af TLS-protokolversion

Følgende tabel viser Microsoft Channel-udbyderens understøttelse af TLS-protokolversioner.

Windows OSTLS 1.0 klientTLS 1.0 serverTLS 1.1 klientTLS 1.1 serverTLS 1.2 klientTLS 1.2 serverTLS 1.3 klientTLS 1.3 server
Windows Vista/Windows Server 2008aktiveretaktiveretikke støtteikke støtteikke støtteikke støtteikke støtteikke støtte
Windows Server 2008 with Service Pack 2 (SP2)aktiveretaktiverethandicappethandicappethandicappethandicappetikke støtteikke støtte
Windows 7/Windows Server 2008 R2aktiveretaktiverethandicappethandicappethandicappethandicappetikke støtteikke støtte
Windows 8/Windows Server 2012aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 8.1/Windows Server 2012 R2aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1507aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1511aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1607/Windows Server 2016 Standardaktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1703aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1709aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1803aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1809//Windows Server 2019aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1903aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 1909aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 2004aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 20H2aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10, version 21H1aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows 10 version 21H2aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretikke støtteikke støtte
Windows Server 2022aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretaktiveretaktiveret
Windows 11aktiveretaktiveretaktiveretaktiveretaktiveretaktiveretaktiveretaktiveret

Fra og med Windows 10 version 1607 og Windows Server 2016 er SSL 2.0 blevet fjernet og understøttes ikke længere.

opdatere patch

Hvis systemet ikke understøtter det, kan du opdatere patchen for at få systemet til at understøtte TLS-versionen.

Windows 7 SP1 og Windows Server 2008 R2 SP1

TLS1.2 patch

  • KB3080079: Sikkerhedsopdatering, understøtter TLS 1.2 og DTLS 1.2.
  • KB3140245: Opdatering, der inkluderer krypteringsalgoritmer og krypteringspakker, der understøtter TLS 1.2.

TLS1.3 patch

  • KB5003620: Indeholder også sikkerhedsopdateringer for at sikre, at de krypterede kommunikationsprotokoller i systemet er mere sikre.

Det skal bemærkes, at de specifikke effekter af patchen kan variere afhængigt af operativsystemversionen og opdateringstidspunktet, og understøtter muligvis ikke TLS 1.3.

Windows 8.1 og Windows Server 2012 R2

TLS1.2 patch

  • KB2977292: Sikkerhedsopdatering, understøtter TLS 1.2 og DTLS 1.2.
  • KB3140245: Opdatering, der inkluderer krypteringsalgoritmer og krypteringspakker, der understøtter TLS 1.2.

TLS1.3 patch

  • KB5003612: Indeholder sikkerhedsopdateringer for at sikre, at de krypterede kommunikationsprotokoller i systemet er mere sikre.

Windows 10 og Windows Server 2016/2019

TLS1.2 patch

  • KB3147461: Sikkerhedsopdatering, understøtter TLS 1.2 og DTLS 1.2.
  • KB3172614: Opdatering, der inkluderer krypteringsalgoritmer og krypteringspakker, der understøtter TLS 1.2.

TLS1.3 patch

  • KB5003611: Sikkerhedsopdatering, understøtter TLS 1.3 og DTLS 1.3.
  • KB5004244: Opdatering til at inkludere krypteringsalgoritmer og krypteringspakker, der understøtter TLS 1.3.

Find TLS-versioner, der understøttes af Win

Find TLS-versioner, der understøttes af systemet

  • Systemsøgning Windows PowerShell, åbn vinduet og indtast:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

Det anbefales at aktivere TLS-værktøjet

fra https://www.nartac.com/Products/IISCrypto Download og installer IIS Crypto-værktøjet.

Start IIS Crypto-værktøjet, og vælg fanen "Bedste praksis".

På denne fane kan du se standardindstillingerne for alle TLS-versioner og krypteringspakker, du ønsker. Hvis du vil aktivere TLS 1.3, skal du sørge for, at TLS 1.3-indstillingsboksen er valgt. Derudover kan du tilpasse listen over chiffersuiter.

Klik på knappen "Anvend" for at anvende ændringerne.

Genstart systemet for at ændringerne træder i kraft.

Bemærk, at før du ændrer TLS-versioner og krypteringspakker, bør du sikkerhedskopiere din nuværende SSL/TLS-konfiguration, så du kan vende tilbage til den tidligere konfiguration.

Referencedokumentation

Windows Server 2008 konfiguration

Understøttelse af TLS 1.2 og TLS 1.1 kræver opdatering. Se Opdateringer for at tilføje understøttelse af TLS 1.1 og TLS 1.2 i Windows Server 2008 SP2.

tredjeparts dokumentation

Denne artikel er skrevet afhjemmeside downloadIndsamlet og organiseret, indholdet kommer fra internettet, angiv venligst kilden ved genoptrykning, tak.

Vi har også samlet relaterede artikler før:Årsager og løsninger til "Anmodning afbrudt: Kunne ikke oprette SSL/TLS sikker kanal"

Softwareapplikation: download af front-end-skabeloner og SEO-optimering; Bemærk: Denne software er ikke et hackerprogram og kan ikke downloade baggrundsdata!
Ansvarsfraskrivelse: Tjenesten er til personlig undersøgelse, forskning eller påskønnelse, såvel som andre ikke-kommercielle eller almennyttige formål, men den skal samtidig overholde bestemmelserne i loven om ophavsret og andre relevante love og må ikke krænke juridiske rettigheder til denne hjemmeside og relaterede rettighedsindehavere. Risiciene forbundet med at bruge værktøjerne på denne hjemmeside har intet at gøre med denne software.
Copyright © 2019-2024 Rabbit Software Alle rettigheder forbeholdes Guangdong ICP nr. 19111427-2
Tutorial information Brugermanual Hjemmeside emner