Schannel SSP implémente les versions des protocoles TLS, DTLS et SSL. Différentes versions de Windows prennent en charge différentes versions de protocole.
Le socket sécurisé Windows SChannel est une implémentation de protocole de socket sécurisé fournie par le système d'exploitation Windows, notamment SSL et TLS. SChannel est l'un des composants de base de la communication sécurisée. Il fournit une série d'API pour implémenter une communication sécurisée sur les systèmes d'exploitation Windows.
Le tableau suivant montre la prise en charge par le fournisseur Microsoft Schannel des versions du protocole TLS.
Windows OS | Client TLS 1.0 | Serveur TLS 1.0 | Client TLS 1.1 | Serveur TLS 1.1 | Client TLS 1.2 | Serveur TLS 1.2 | Client TLS 1.3 | Serveur TLS 1.3 |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | activé | activé | pas de support | pas de support | pas de support | pas de support | pas de support | pas de support |
Windows Server 2008 with Service Pack 2 (SP2) | activé | activé | désactivé | désactivé | désactivé | désactivé | pas de support | pas de support |
Windows 7/Windows Server 2008 R2 | activé | activé | désactivé | désactivé | désactivé | désactivé | pas de support | pas de support |
Windows 8/Windows Server 2012 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 8.1/Windows Server 2012 R2 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1507 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1511 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1607/Windows Server 2016 Standard | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1703 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1709 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1803 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1809//Windows Serveur 2019 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1903 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 1909 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 2004 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 20H2 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10, version 21H1 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows 10 version 21H2 | activé | activé | activé | activé | activé | activé | pas de support | pas de support |
Windows Server 2022 | activé | activé | activé | activé | activé | activé | activé | activé |
Windows 11 | activé | activé | activé | activé | activé | activé | activé | activé |
À partir de Windows 10 version 1607 et Windows Server 2016, SSL 2.0 a été supprimé et n'est plus pris en charge.
Si le système ne le prend pas en charge, vous pouvez mettre à jour le correctif pour que le système prenne en charge la version TLS.
KB3080079
: Mise à jour de sécurité, prend en charge TLS 1.2 et DTLS 1.2.KB3140245
: programme de mise à jour qui inclut des algorithmes de chiffrement et des suites de chiffrement prenant en charge TLS 1.2.KB5003620
: Comprend également des mises à jour de sécurité pour garantir que les protocoles de communication cryptés du système sont plus sécurisés.Il convient de noter que les effets spécifiques du correctif peuvent varier en fonction de la version du système d'exploitation et de l'heure de mise à jour, et peuvent ne pas prendre en charge TLS 1.3.
KB2977292
: Mise à jour de sécurité, prend en charge TLS 1.2 et DTLS 1.2.KB3140245
: programme de mise à jour qui inclut des algorithmes de chiffrement et des suites de chiffrement prenant en charge TLS 1.2.KB5003612
: Inclut des mises à jour de sécurité pour garantir que les protocoles de communication cryptés du système sont plus sécurisés.KB3147461
: Mise à jour de sécurité, prend en charge TLS 1.2 et DTLS 1.2.KB3172614
: programme de mise à jour qui inclut des algorithmes de chiffrement et des suites de chiffrement prenant en charge TLS 1.2.KB5003611
: Mise à jour de sécurité, prend en charge TLS 1.3 et DTLS 1.3.KB5004244
: programme de mise à jour pour inclure des algorithmes de chiffrement et des suites de chiffrement prenant en charge TLS 1.3.Détecter les versions TLS prises en charge par le système
Windows PowerShell
, ouvrez la fenêtre et saisissez :Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
depuis https://www.nartac.com/Products/IISCrypto Téléchargez et installez l'outil IIS Crypto.
Démarrez l'outil IIS Crypto et sélectionnez l'onglet "Meilleures pratiques".
Dans cet onglet, vous pouvez voir les paramètres par défaut de toutes les versions TLS et suites de chiffrement souhaitées. Si vous souhaitez activer TLS 1.3, assurez-vous que la case d'option TLS 1.3 est sélectionnée. De plus, vous pouvez personnaliser la liste des suites de chiffrement.
Cliquez sur le bouton "Appliquer" pour appliquer les modifications.
Redémarrez le système pour que les modifications prennent effet.
Notez qu'avant de modifier les versions TLS et les suites de chiffrement, vous devez sauvegarder votre configuration SSL/TLS actuelle afin de pouvoir revenir à la configuration précédente.
La prise en charge de TLS 1.2 et TLS 1.1 nécessite une mise à jour. Consultez Mises à jour pour ajouter la prise en charge de TLS 1.1 et TLS 1.2 dans Windows Server 2008 SP2.
Cet article est écrit partéléchargement du site WebRecueilli et organisé, le contenu provient d'Internet, merci d'indiquer la source lors de la réimpression, merci.
Nous avons également compilé des articles connexes auparavant :Raisons et solutions pour « Demande abandonnée : échec de la création du canal sécurisé SSL/TLS »