Schannel SSP implementerer versioner af TLS-, DTLS- og SSL-protokollerne. Forskellige Windows-versioner understøtter forskellige protokolversioner.
Windows SChannel secure socket er en sikker socket-protokolimplementering leveret af Windows-operativsystemet, inklusive SSL og TLS. SChannel er en af de grundlæggende komponenter i sikker kommunikation Det giver en række API'er til implementering af sikker kommunikation på Windows-operativsystemer.
Følgende tabel viser Microsoft Channel-udbyderens understøttelse af TLS-protokolversioner.
Windows OS | TLS 1.0 klient | TLS 1.0 server | TLS 1.1 klient | TLS 1.1 server | TLS 1.2 klient | TLS 1.2 server | TLS 1.3 klient | TLS 1.3 server |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | aktiveret | aktiveret | ikke støtte | ikke støtte | ikke støtte | ikke støtte | ikke støtte | ikke støtte |
Windows Server 2008 with Service Pack 2 (SP2) | aktiveret | aktiveret | handicappet | handicappet | handicappet | handicappet | ikke støtte | ikke støtte |
Windows 7/Windows Server 2008 R2 | aktiveret | aktiveret | handicappet | handicappet | handicappet | handicappet | ikke støtte | ikke støtte |
Windows 8/Windows Server 2012 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 8.1/Windows Server 2012 R2 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1507 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1511 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1607/Windows Server 2016 Standard | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1703 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1709 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1803 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1809//Windows Server 2019 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1903 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 1909 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 2004 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 20H2 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10, version 21H1 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows 10 version 21H2 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | ikke støtte | ikke støtte |
Windows Server 2022 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret |
Windows 11 | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret | aktiveret |
Fra og med Windows 10 version 1607 og Windows Server 2016 er SSL 2.0 blevet fjernet og understøttes ikke længere.
Hvis systemet ikke understøtter det, kan du opdatere patchen for at få systemet til at understøtte TLS-versionen.
KB3080079
: Sikkerhedsopdatering, understøtter TLS 1.2 og DTLS 1.2.KB3140245
: Opdatering, der inkluderer krypteringsalgoritmer og krypteringspakker, der understøtter TLS 1.2.KB5003620
: Indeholder også sikkerhedsopdateringer for at sikre, at de krypterede kommunikationsprotokoller i systemet er mere sikre.Det skal bemærkes, at de specifikke effekter af patchen kan variere afhængigt af operativsystemversionen og opdateringstidspunktet, og understøtter muligvis ikke TLS 1.3.
KB2977292
: Sikkerhedsopdatering, understøtter TLS 1.2 og DTLS 1.2.KB3140245
: Opdatering, der inkluderer krypteringsalgoritmer og krypteringspakker, der understøtter TLS 1.2.KB5003612
: Indeholder sikkerhedsopdateringer for at sikre, at de krypterede kommunikationsprotokoller i systemet er mere sikre.KB3147461
: Sikkerhedsopdatering, understøtter TLS 1.2 og DTLS 1.2.KB3172614
: Opdatering, der inkluderer krypteringsalgoritmer og krypteringspakker, der understøtter TLS 1.2.KB5003611
: Sikkerhedsopdatering, understøtter TLS 1.3 og DTLS 1.3.KB5004244
: Opdatering til at inkludere krypteringsalgoritmer og krypteringspakker, der understøtter TLS 1.3.Find TLS-versioner, der understøttes af systemet
Windows PowerShell
, åbn vinduet og indtast:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
fra https://www.nartac.com/Products/IISCrypto Download og installer IIS Crypto-værktøjet.
Start IIS Crypto-værktøjet, og vælg fanen "Bedste praksis".
På denne fane kan du se standardindstillingerne for alle TLS-versioner og krypteringspakker, du ønsker. Hvis du vil aktivere TLS 1.3, skal du sørge for, at TLS 1.3-indstillingsboksen er valgt. Derudover kan du tilpasse listen over chiffersuiter.
Klik på knappen "Anvend" for at anvende ændringerne.
Genstart systemet for at ændringerne træder i kraft.
Bemærk, at før du ændrer TLS-versioner og krypteringspakker, bør du sikkerhedskopiere din nuværende SSL/TLS-konfiguration, så du kan vende tilbage til den tidligere konfiguration.
Understøttelse af TLS 1.2 og TLS 1.1 kræver opdatering. Se Opdateringer for at tilføje understøttelse af TLS 1.1 og TLS 1.2 i Windows Server 2008 SP2.
Denne artikel er skrevet afhjemmeside downloadIndsamlet og organiseret, indholdet kommer fra internettet, angiv venligst kilden ved genoptrykning, tak.
Vi har også samlet relaterede artikler før:Årsager og løsninger til "Anmodning afbrudt: Kunne ikke oprette SSL/TLS sikker kanal"