Το Schannel SSP υλοποιεί εκδόσεις των πρωτοκόλλων TLS, DTLS και SSL. Διαφορετικές εκδόσεις των Windows υποστηρίζουν διαφορετικές εκδόσεις πρωτοκόλλου.
Η ασφαλής υποδοχή Windows SChannel είναι μια εφαρμογή πρωτοκόλλου ασφαλούς υποδοχής που παρέχεται από το λειτουργικό σύστημα Windows, συμπεριλαμβανομένων των SSL και TLS. Το SChannel είναι ένα από τα βασικά στοιχεία της ασφαλούς επικοινωνίας Παρέχει μια σειρά από API για την εφαρμογή ασφαλούς επικοινωνίας σε λειτουργικά συστήματα Windows.
Ο παρακάτω πίνακας δείχνει την υποστήριξη του παρόχου Microsoft Schannel για εκδόσεις πρωτοκόλλου TLS.
Windows OS | Πελάτης TLS 1.0 | Διακομιστής TLS 1.0 | Πελάτης TLS 1.1 | Διακομιστής TLS 1.1 | Πελάτης TLS 1.2 | Διακομιστής TLS 1.2 | Πελάτης TLS 1.3 | Διακομιστής TLS 1.3 |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται | δεν υποστηρίζεται | δεν υποστηρίζεται | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows Server 2008 with Service Pack 2 (SP2) | ενεργοποιήθηκε | ενεργοποιήθηκε | άτομα με ειδικές ανάγκες | άτομα με ειδικές ανάγκες | άτομα με ειδικές ανάγκες | άτομα με ειδικές ανάγκες | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 7/Windows Server 2008 R2 | ενεργοποιήθηκε | ενεργοποιήθηκε | άτομα με ειδικές ανάγκες | άτομα με ειδικές ανάγκες | άτομα με ειδικές ανάγκες | άτομα με ειδικές ανάγκες | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 8/Windows Server 2012 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 8.1/Windows Server 2012 R2 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1507 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1511 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1607/Windows Server 2016 Standard | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1703 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1709 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1803 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1809//Windows Server 2019 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1903 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 1909 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 2004 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 20H2 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10, έκδοση 21H1 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows 10 έκδοση 21H2 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | δεν υποστηρίζεται | δεν υποστηρίζεται |
Windows Server 2022 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε |
Windows 11 | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε | ενεργοποιήθηκε |
Ξεκινώντας με τα Windows 10 έκδοση 1607 και Windows Server 2016, το SSL 2.0 έχει καταργηθεί και δεν υποστηρίζεται πλέον.
Εάν το σύστημα δεν το υποστηρίζει, μπορείτε να ενημερώσετε την ενημερωμένη έκδοση κώδικα ώστε το σύστημα να υποστηρίζει την έκδοση TLS.
KB3080079
: Ενημέρωση ασφαλείας, υποστηρίζει TLS 1.2 και DTLS 1.2.KB3140245
: Ενημέρωση που περιλαμβάνει αλγόριθμους κρυπτογράφησης και σουίτες κρυπτογράφησης που υποστηρίζουν TLS 1.2.KB5003620
: Περιλαμβάνει επίσης ενημερώσεις ασφαλείας για να διασφαλίσει ότι τα κρυπτογραφημένα πρωτόκολλα επικοινωνίας στο σύστημα είναι πιο ασφαλή.Θα πρέπει να σημειωθεί ότι τα συγκεκριμένα εφέ της ενημέρωσης κώδικα ενδέχεται να διαφέρουν ανάλογα με την έκδοση του λειτουργικού συστήματος και τον χρόνο ενημέρωσης και ενδέχεται να μην υποστηρίζουν το TLS 1.3.
KB2977292
: Ενημέρωση ασφαλείας, υποστηρίζει TLS 1.2 και DTLS 1.2.KB3140245
: Ενημέρωση που περιλαμβάνει αλγόριθμους κρυπτογράφησης και σουίτες κρυπτογράφησης που υποστηρίζουν TLS 1.2.KB5003612
: Περιλαμβάνει ενημερώσεις ασφαλείας για να διασφαλίσει ότι τα κρυπτογραφημένα πρωτόκολλα επικοινωνίας στο σύστημα είναι πιο ασφαλή.KB3147461
: Ενημέρωση ασφαλείας, υποστηρίζει TLS 1.2 και DTLS 1.2.KB3172614
: Ενημέρωση που περιλαμβάνει αλγόριθμους κρυπτογράφησης και σουίτες κρυπτογράφησης που υποστηρίζουν TLS 1.2.KB5003611
: Ενημέρωση ασφαλείας, υποστηρίζει TLS 1.3 και DTLS 1.3.KB5004244
: Ενημέρωση για να περιλαμβάνει αλγόριθμους κρυπτογράφησης και σουίτες κρυπτογράφησης που υποστηρίζουν TLS 1.3.Εντοπίστε εκδόσεις TLS που υποστηρίζονται από το σύστημα
Windows PowerShell
, ανοίξτε το παράθυρο και πληκτρολογήστε:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
από https://www.nartac.com/Products/IISCrypto Κατεβάστε και εγκαταστήστε το εργαλείο IIS Crypto.
Ξεκινήστε το εργαλείο IIS Crypto και επιλέξτε την καρτέλα "Βέλτιστες πρακτικές".
Σε αυτήν την καρτέλα μπορείτε να δείτε τις προεπιλεγμένες ρυθμίσεις για όλες τις εκδόσεις TLS και τις σουίτες κρυπτογράφησης που θέλετε. Εάν θέλετε να ενεργοποιήσετε το TLS 1.3, βεβαιωθείτε ότι είναι επιλεγμένο το πλαίσιο επιλογής TLS 1.3. Επιπλέον, μπορείτε να προσαρμόσετε τη λίστα σουίτας κρυπτογράφησης.
Κάντε κλικ στο κουμπί "Εφαρμογή" για να εφαρμόσετε τις αλλαγές.
Επανεκκινήστε το σύστημα για να τεθούν σε ισχύ οι αλλαγές.
Σημειώστε ότι πριν αλλάξετε τις εκδόσεις TLS και τις σουίτες κρυπτογράφησης, θα πρέπει να δημιουργήσετε αντίγραφα ασφαλείας της τρέχουσας διαμόρφωσης SSL/TLS, ώστε να μπορείτε να επιστρέψετε στην προηγούμενη διαμόρφωση.
Η υποστήριξη για TLS 1.2 και TLS 1.1 απαιτεί ενημέρωση. Ανατρέξτε στην ενότητα Ενημερώσεις για να προσθέσετε υποστήριξη για TLS 1.1 και TLS 1.2 στον Windows Server 2008 SP2.
Αυτό το άρθρο είναι γραμμένο απόλήψη ιστότοπουΣυγκεντρωμένο και οργανωμένο, το περιεχόμενο προέρχεται από το Διαδίκτυο, αναφέρετε την πηγή κατά την επανεκτύπωση, σας ευχαριστώ.
Έχουμε επίσης συγκεντρώσει σχετικά άρθρα στο παρελθόν:Λόγοι και λύσεις για το "Αίτημα ματαιώθηκε: Απέτυχε η δημιουργία ασφαλούς καναλιού SSL/TLS"