Schannel SSP toteuttaa TLS-, DTLS- ja SSL-protokollien versioita. Eri Windows-versiot tukevat erilaisia protokollaversioita.
Windows SChannel suojattu socket on Windows-käyttöjärjestelmän tarjoama suojattu socket -protokolla, mukaan lukien SSL ja TLS. SChannel on yksi suojatun viestinnän peruskomponenteista. Se tarjoaa joukon sovellusliittymiä suojatun viestinnän toteuttamiseen Windows-käyttöjärjestelmissä.
Seuraavassa taulukossa näkyy Microsoft Schannel -toimittajan tuki TLS-protokollaversioille.
Windows OS | TLS 1.0 asiakas | TLS 1.0 palvelin | TLS 1.1 asiakas | TLS 1.1 palvelin | TLS 1.2 asiakas | TLS 1.2 palvelin | TLS 1.3 asiakas | TLS 1.3 palvelin |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | aktivoitu | aktivoitu | ei tue | ei tue | ei tue | ei tue | ei tue | ei tue |
Windows Server 2008 with Service Pack 2 (SP2) | aktivoitu | aktivoitu | liikuntarajoitteinen | liikuntarajoitteinen | liikuntarajoitteinen | liikuntarajoitteinen | ei tue | ei tue |
Windows 7/Windows Server 2008 R2 | aktivoitu | aktivoitu | liikuntarajoitteinen | liikuntarajoitteinen | liikuntarajoitteinen | liikuntarajoitteinen | ei tue | ei tue |
Windows 8/Windows Server 2012 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 8.1/Windows Server 2012 R2 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 1507 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 1511 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 -versio 1607 / Windows Server 2016 Standard | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 1703 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 1709 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 1803 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 -versio 1809//Windows Server 2019 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 1903 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 1909 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 2004 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 20h2 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10, versio 21H1 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows 10 versio 21h2 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | ei tue | ei tue |
Windows Server 2022 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu |
Windows 11 | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu | aktivoitu |
Windows 10 -versiosta 1607 ja Windows Server 2016 alkaen SSL 2.0 on poistettu, eikä sitä enää tueta.
Jos järjestelmä ei tue sitä, voit päivittää korjaustiedoston saadaksesi järjestelmän tukemaan TLS-versiota.
KB3080079
: Tietoturvapäivitys, tukee TLS 1.2:ta ja DTLS 1.2:ta.KB3140245
: Päivitys, joka sisältää TLS 1.2:ta tukevia salausalgoritmeja ja salauspaketteja.KB5003620
: Sisältää myös tietoturvapäivityksiä varmistaakseen, että järjestelmän salatut viestintäprotokollat ovat turvallisempia.On huomattava, että korjaustiedoston erityiset vaikutukset voivat vaihdella käyttöjärjestelmän version ja päivitysajan mukaan, eivätkä ne välttämättä tue TLS 1.3:a.
KB2977292
: Tietoturvapäivitys, tukee TLS 1.2:ta ja DTLS 1.2:ta.KB3140245
: Päivitys, joka sisältää TLS 1.2:ta tukevia salausalgoritmeja ja salauspaketteja.KB5003612
: Sisältää tietoturvapäivitykset varmistaakseen, että järjestelmän salatut viestintäprotokollat ovat turvallisempia.KB3147461
: Tietoturvapäivitys, tukee TLS 1.2:ta ja DTLS 1.2:ta.KB3172614
: Päivitys, joka sisältää TLS 1.2:ta tukevia salausalgoritmeja ja salauspaketteja.KB5003611
: Tietoturvapäivitys, tukee TLS 1.3 ja DTLS 1.3.KB5004244
: Päivitys, joka sisältää salausalgoritmit ja salausohjelmistot, jotka tukevat TLS 1.3:a.Tunnista järjestelmän tukemat TLS-versiot
Windows PowerShell
, avaa ikkuna ja kirjoita:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
alkaen https://www.nartac.com/Products/IISCrypto Lataa ja asenna IIS Crypto -työkalu.
Käynnistä IIS Crypto -työkalu ja valitse "Parhaat käytännöt" -välilehti.
Tässä välilehdessä näet kaikkien haluamiesi TLS-versioiden ja salauspakettien oletusasetukset. Jos haluat ottaa TLS 1.3:n käyttöön, varmista, että TLS 1.3 -valintaruutu on valittuna. Lisäksi voit mukauttaa salauspakettiluetteloa.
Napsauta "Käytä"-painiketta ottaaksesi muutokset käyttöön.
Käynnistä järjestelmä uudelleen, jotta muutokset tulevat voimaan.
Huomaa, että ennen TLS-versioiden ja salauspakettien muuttamista sinun tulee varmuuskopioida nykyinen SSL/TLS-kokoonpano, jotta voit palata aiempaan kokoonpanoon.
TLS 1.2:n ja TLS 1.1:n tuki vaatii päivityksen. Katso Päivitykset, jos haluat lisätä tuen TLS 1.1:lle ja TLS 1.2:lle Windows Server 2008 SP2:ssa.
Tämän artikkelin on kirjoittanutverkkosivuston latausKerätty ja järjestetty, sisältö tulee Internetistä, ilmoita lähde uusintapainoksessa, kiitos.
Olemme myös koonneet aiheeseen liittyviä artikkeleita aiemmin:Syyt ja ratkaisut pyyntöön "Pyyntö keskeytetty: SSL/TLS-suojatun kanavan luominen epäonnistui"