Schannel SSP نسخه هایی از پروتکل های TLS، DTLS و SSL را پیاده سازی می کند. نسخه های مختلف ویندوز از نسخه های مختلف پروتکل پشتیبانی می کنند.
سوکت امن Windows SChannel یک اجرای پروتکل سوکت ایمن است که توسط سیستم عامل ویندوز از جمله SSL و TLS ارائه شده است. SChannel یکی از اجزای اصلی ارتباطات ایمن است که مجموعه ای از API ها را برای پیاده سازی ارتباطات ایمن در سیستم عامل های ویندوز ارائه می دهد.
جدول زیر پشتیبانی ارائه دهنده Microsoft Schannel از نسخه های پروتکل TLS را نشان می دهد.
Windows OS | مشتری TLS 1.0 | سرور TLS 1.0 | مشتری TLS 1.1 | سرور TLS 1.1 | مشتری TLS 1.2 | سرور TLS 1.2 | مشتری TLS 1.3 | سرور TLS 1.3 |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند | پشتیبانی نمی کند | پشتیبانی نمی کند | پشتیبانی نمی کند | پشتیبانی نمی کند |
Windows Server 2008 with Service Pack 2 (SP2) | فعال شد | فعال شد | معلول | معلول | معلول | معلول | پشتیبانی نمی کند | پشتیبانی نمی کند |
Windows 7/Windows Server 2008 R2 | فعال شد | فعال شد | معلول | معلول | معلول | معلول | پشتیبانی نمی کند | پشتیبانی نمی کند |
Windows 8/Windows Server 2012 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
Windows 8.1/Windows Server 2012 R2 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1507 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1511 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1607/ویندوز سرور 2016 استاندارد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1703 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1709 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1803 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1809//ویندوز سرور 2019 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1903 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 1909 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 2004 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 20H2 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10، نسخه 21H1 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
ویندوز 10 نسخه 21H2 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | پشتیبانی نمی کند | پشتیبانی نمی کند |
Windows Server 2022 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد |
Windows 11 | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد | فعال شد |
با شروع ویندوز 10 نسخه 1607 و ویندوز سرور 2016، SSL 2.0 حذف شده است و دیگر پشتیبانی نمی شود.
اگر سیستم از آن پشتیبانی نمی کند، می توانید پچ را به روز کنید تا سیستم از نسخه TLS پشتیبانی کند.
KB3080079
: به روز رسانی امنیتی، از TLS 1.2 و DTLS 1.2 پشتیبانی می کند.KB3140245
: بهروزرسانی شامل الگوریتمهای رمزگذاری و مجموعههای رمزی که از TLS 1.2 پشتیبانی میکنند.KB5003620
: همچنین شامل به روز رسانی های امنیتی برای اطمینان از امنیت بیشتر پروتکل های ارتباطی رمزگذاری شده در سیستم است.لازم به ذکر است که اثرات خاص پچ ممکن است بسته به نسخه سیستم عامل و زمان به روز رسانی متفاوت باشد و ممکن است از TLS 1.3 پشتیبانی نکند.
KB2977292
: به روز رسانی امنیتی، از TLS 1.2 و DTLS 1.2 پشتیبانی می کند.KB3140245
: بهروزرسانی شامل الگوریتمهای رمزگذاری و مجموعههای رمزی که از TLS 1.2 پشتیبانی میکنند.KB5003612
: شامل به روز رسانی های امنیتی برای اطمینان از امنیت بیشتر پروتکل های ارتباطی رمزگذاری شده در سیستم است.KB3147461
: به روز رسانی امنیتی، از TLS 1.2 و DTLS 1.2 پشتیبانی می کند.KB3172614
: بهروزرسانی شامل الگوریتمهای رمزگذاری و مجموعههای رمزی که از TLS 1.2 پشتیبانی میکنند.KB5003611
: به روز رسانی امنیتی، از TLS 1.3 و DTLS 1.3 پشتیبانی می کند.KB5004244
: بهروزرسانی برای شامل الگوریتمهای رمزگذاری و مجموعههای رمزی که از TLS 1.3 پشتیبانی میکنند.نسخه های TLS پشتیبانی شده توسط سیستم را شناسایی کنید
Windows PowerShell
، پنجره را باز کنید و وارد کنید:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
از جانب https://www.nartac.com/Products/IISCrypto ابزار IIS Crypto را دانلود و نصب کنید.
ابزار IIS Crypto را راه اندازی کنید و برگه "Best Practices" را انتخاب کنید.
در این تب می توانید تنظیمات پیش فرض تمامی نسخه های TLS و مجموعه های رمزی مورد نظر خود را مشاهده کنید. اگر می خواهید TLS 1.3 را فعال کنید، مطمئن شوید که کادر گزینه TLS 1.3 انتخاب شده است. علاوه بر این، می توانید لیست مجموعه رمز را سفارشی کنید.
برای اعمال تغییرات روی دکمه "اعمال" کلیک کنید.
سیستم را مجددا راه اندازی کنید تا تغییرات اعمال شوند.
توجه داشته باشید که قبل از تغییر نسخههای TLS و مجموعههای رمز، باید از پیکربندی فعلی SSL/TLS خود نسخه پشتیبان تهیه کنید تا بتوانید به پیکربندی قبلی بازگردید.
پشتیبانی از TLS 1.2 و TLS 1.1 نیاز به به روز رسانی دارد. برای افزودن پشتیبانی از TLS 1.1 و TLS 1.2 در Windows Server 2008 SP2 به به روز رسانی ها مراجعه کنید.
این مقاله توسطدانلود وب سایتجمع آوری و سازماندهی شده، مطالب از اینترنت می آید، لطفا منبع را هنگام چاپ مجدد ذکر کنید، با تشکر.
ما همچنین مقالات مرتبط را قبلاً گردآوری کرده ایم:دلایل و راه حل های "درخواست لغو شد: ایجاد کانال امن SSL/TLS ناموفق بود"