صفحه اولآموزش نرم افزارپروتکل TLS پشتیبانی از نسخه ویندوز در TLS/SSL (Schannel SSP)
پروتکل TLS پشتیبانی از نسخه ویندوز در TLS/SSL (Schannel SSP)

Schannel SSP نسخه هایی از پروتکل های TLS، DTLS و SSL را پیاده سازی می کند. نسخه های مختلف ویندوز از نسخه های مختلف پروتکل پشتیبانی می کنند.

سوکت امن Windows SChannel یک اجرای پروتکل سوکت ایمن است که توسط سیستم عامل ویندوز از جمله SSL و TLS ارائه شده است. SChannel یکی از اجزای اصلی ارتباطات ایمن است که مجموعه ای از API ها را برای پیاده سازی ارتباطات ایمن در سیستم عامل های ویندوز ارائه می دهد.

پشتیبانی از نسخه پروتکل TLS

جدول زیر پشتیبانی ارائه دهنده Microsoft Schannel از نسخه های پروتکل TLS را نشان می دهد.

Windows OSمشتری TLS 1.0سرور TLS 1.0مشتری TLS 1.1سرور TLS 1.1مشتری TLS 1.2سرور TLS 1.2مشتری TLS 1.3سرور TLS 1.3
Windows Vista/Windows Server 2008فعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کندپشتیبانی نمی کندپشتیبانی نمی کندپشتیبانی نمی کندپشتیبانی نمی کند
Windows Server 2008 with Service Pack 2 (SP2)فعال شدفعال شدمعلولمعلولمعلولمعلولپشتیبانی نمی کندپشتیبانی نمی کند
Windows 7/Windows Server 2008 R2فعال شدفعال شدمعلولمعلولمعلولمعلولپشتیبانی نمی کندپشتیبانی نمی کند
Windows 8/Windows Server 2012فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
Windows 8.1/Windows Server 2012 R2فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1507فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1511فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1607/ویندوز سرور 2016 استانداردفعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1703فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1709فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1803فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1809//ویندوز سرور 2019فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1903فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 1909فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 2004فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 20H2فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10، نسخه 21H1فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
ویندوز 10 نسخه 21H2فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدپشتیبانی نمی کندپشتیبانی نمی کند
Windows Server 2022فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدفعال شدفعال شد
Windows 11فعال شدفعال شدفعال شدفعال شدفعال شدفعال شدفعال شدفعال شد

با شروع ویندوز 10 نسخه 1607 و ویندوز سرور 2016، SSL 2.0 حذف شده است و دیگر پشتیبانی نمی شود.

پچ به روز رسانی

اگر سیستم از آن پشتیبانی نمی کند، می توانید پچ را به روز کنید تا سیستم از نسخه TLS پشتیبانی کند.

Windows 7 SP1 和 Windows Server 2008 R2 SP1

پچ TLS1.2

  • KB3080079: به روز رسانی امنیتی، از TLS 1.2 و DTLS 1.2 پشتیبانی می کند.
  • KB3140245: به‌روزرسانی شامل الگوریتم‌های رمزگذاری و مجموعه‌های رمزی که از TLS 1.2 پشتیبانی می‌کنند.

پچ TLS1.3

  • KB5003620: همچنین شامل به روز رسانی های امنیتی برای اطمینان از امنیت بیشتر پروتکل های ارتباطی رمزگذاری شده در سیستم است.

لازم به ذکر است که اثرات خاص پچ ممکن است بسته به نسخه سیستم عامل و زمان به روز رسانی متفاوت باشد و ممکن است از TLS 1.3 پشتیبانی نکند.

ویندوز 8.1 و ویندوز سرور 2012 R2

پچ TLS1.2

  • KB2977292: به روز رسانی امنیتی، از TLS 1.2 و DTLS 1.2 پشتیبانی می کند.
  • KB3140245: به‌روزرسانی شامل الگوریتم‌های رمزگذاری و مجموعه‌های رمزی که از TLS 1.2 پشتیبانی می‌کنند.

پچ TLS1.3

  • KB5003612: شامل به روز رسانی های امنیتی برای اطمینان از امنیت بیشتر پروتکل های ارتباطی رمزگذاری شده در سیستم است.

ویندوز 10 و ویندوز سرور 2016/2019

پچ TLS1.2

  • KB3147461: به روز رسانی امنیتی، از TLS 1.2 و DTLS 1.2 پشتیبانی می کند.
  • KB3172614: به‌روزرسانی شامل الگوریتم‌های رمزگذاری و مجموعه‌های رمزی که از TLS 1.2 پشتیبانی می‌کنند.

پچ TLS1.3

  • KB5003611: به روز رسانی امنیتی، از TLS 1.3 و DTLS 1.3 پشتیبانی می کند.
  • KB5004244: به‌روزرسانی برای شامل الگوریتم‌های رمزگذاری و مجموعه‌های رمزی که از TLS 1.3 پشتیبانی می‌کنند.

نسخه های TLS پشتیبانی شده توسط Win را شناسایی کنید

نسخه های TLS پشتیبانی شده توسط سیستم را شناسایی کنید

  • جستجوی سیستم Windows PowerShell، پنجره را باز کنید و وارد کنید:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

توصیه می شود ابزار TLS را فعال کنید

از جانب https://www.nartac.com/Products/IISCrypto ابزار IIS Crypto را دانلود و نصب کنید.

ابزار IIS Crypto را راه اندازی کنید و برگه "Best Practices" را انتخاب کنید.

در این تب می توانید تنظیمات پیش فرض تمامی نسخه های TLS و مجموعه های رمزی مورد نظر خود را مشاهده کنید. اگر می خواهید TLS 1.3 را فعال کنید، مطمئن شوید که کادر گزینه TLS 1.3 انتخاب شده است. علاوه بر این، می توانید لیست مجموعه رمز را سفارشی کنید.

برای اعمال تغییرات روی دکمه "اعمال" کلیک کنید.

سیستم را مجددا راه اندازی کنید تا تغییرات اعمال شوند.

توجه داشته باشید که قبل از تغییر نسخه‌های TLS و مجموعه‌های رمز، باید از پیکربندی فعلی SSL/TLS خود نسخه پشتیبان تهیه کنید تا بتوانید به پیکربندی قبلی بازگردید.

مستندات مرجع

پیکربندی ویندوز سرور 2008

پشتیبانی از TLS 1.2 و TLS 1.1 نیاز به به روز رسانی دارد. برای افزودن پشتیبانی از TLS 1.1 و TLS 1.2 در Windows Server 2008 SP2 به به روز رسانی ها مراجعه کنید.

اسناد شخص ثالث

این مقاله توسطدانلود وب سایتجمع آوری و سازماندهی شده، مطالب از اینترنت می آید، لطفا منبع را هنگام چاپ مجدد ذکر کنید، با تشکر.

ما همچنین مقالات مرتبط را قبلاً گردآوری کرده ایم:دلایل و راه حل های "درخواست لغو شد: ایجاد کانال امن SSL/TLS ناموفق بود"

نرم افزار: دانلود قالب و طراحی بهینه سازی وب. توجه: این نرم افزار یک برنامه هکر نیست و نمی تواند داده های پس زمینه را دانلود کند!
سلب مسئولیت: این سرویس برای مطالعه، تحقیق یا قدردانی شخصی و همچنین سایر اهداف غیرتجاری یا غیر انتفاعی است، اما در عین حال باید با مفاد قانون کپی رایت و سایر قوانین مربوطه مطابقت داشته باشد و نباید قوانین را نقض کند. حقوق قانونی این وب سایت و دارندگان حقوق مرتبط خطرات مربوط به استفاده از ابزارهای موجود در این سایت هیچ ربطی به این نرم افزار ندارد.
حق چاپ © 2019-2024 Rabbit Software کلیه حقوق محفوظ است شماره ICP گوانگدونگ 19111427-2
اطلاعات آموزشی راهنمای کاربری موضوعات وب سایت