Schannel SSP útfærir útgáfur af TLS, DTLS og SSL samskiptareglum. Mismunandi Windows útgáfur styðja mismunandi samskiptareglur.
Windows SChannel örugg fals er örugg innstungusamskiptareglur útfærð af Windows stýrikerfinu, þar á meðal SSL og TLS. SChannel er einn af grunnþáttum öruggra samskipta Það býður upp á röð API til að útfæra örugg samskipti á Windows stýrikerfum.
Eftirfarandi tafla sýnir stuðning Microsoft Schannel veitunnar fyrir útgáfur af TLS samskiptareglum.
Windows OS | TLS 1.0 viðskiptavinur | TLS 1.0 þjónn | TLS 1.1 viðskiptavinur | TLS 1.1 þjónn | TLS 1.2 viðskiptavinur | TLS 1.2 þjónn | TLS 1.3 viðskiptavinur | TLS 1.3 þjónn |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | virkjaður | virkjaður | ekki styðja | ekki styðja | ekki styðja | ekki styðja | ekki styðja | ekki styðja |
Windows Server 2008 with Service Pack 2 (SP2) | virkjaður | virkjaður | fatlaður | fatlaður | fatlaður | fatlaður | ekki styðja | ekki styðja |
Windows 7/Windows Server 2008 R2 | virkjaður | virkjaður | fatlaður | fatlaður | fatlaður | fatlaður | ekki styðja | ekki styðja |
Windows 8/Windows Server 2012 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 8.1/Windows Server 2012 R2 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1507 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1511 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1607/Windows Server 2016 Standard | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1703 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1709 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1803 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1809//Windows Server 2019 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1903 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 1909 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 2004 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 20H2 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10, útgáfa 21H1 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows 10 útgáfa 21H2 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | ekki styðja | ekki styðja |
Windows Server 2022 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður |
Windows 11 | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður | virkjaður |
Frá og með Windows 10 útgáfu 1607 og Windows Server 2016 hefur SSL 2.0 verið fjarlægt og er ekki lengur stutt.
Ef kerfið styður það ekki geturðu uppfært plásturinn til að láta kerfið styðja TLS útgáfuna.
KB3080079
: Öryggisuppfærsla, styður TLS 1.2 og DTLS 1.2.KB3140245
: Uppfærsla sem inniheldur dulkóðunaralgrím og dulmálssvítur sem styðja TLS 1.2.KB5003620
: Inniheldur einnig öryggisuppfærslur til að tryggja að dulkóðuðu samskiptareglurnar í kerfinu séu öruggari.Það skal tekið fram að sértæk áhrif plástursins geta verið mismunandi eftir stýrikerfisútgáfu og uppfærslutíma og styður hugsanlega ekki TLS 1.3.
KB2977292
: Öryggisuppfærsla, styður TLS 1.2 og DTLS 1.2.KB3140245
: Uppfærsla sem inniheldur dulkóðunaralgrím og dulmálssvítur sem styðja TLS 1.2.KB5003612
: Inniheldur öryggisuppfærslur til að tryggja að dulkóðuðu samskiptareglurnar í kerfinu séu öruggari.KB3147461
: Öryggisuppfærsla, styður TLS 1.2 og DTLS 1.2.KB3172614
: Uppfærsla sem inniheldur dulkóðunaralgrím og dulmálssvítur sem styðja TLS 1.2.KB5003611
: Öryggisuppfærsla, styður TLS 1.3 og DTLS 1.3.KB5004244
: Uppfærsla til að innihalda dulkóðunaralgrím og dulmálssvítur sem styðja TLS 1.3.Finndu TLS útgáfur sem kerfið styður
Windows PowerShell
, opnaðu gluggann og sláðu inn:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
frá https://www.nartac.com/Products/IISCrypto Sæktu og settu upp IIS Crypto tólið.
Ræstu IIS Crypto tólið og veldu flipann „Best Practices“.
Í þessum flipa geturðu séð sjálfgefnar stillingar fyrir allar TLS útgáfur og dulmálssvítur sem þú vilt. Ef þú vilt virkja TLS 1.3 skaltu ganga úr skugga um að TLS 1.3 valmöguleikareiturinn sé valinn. Að auki geturðu sérsniðið dulmálssvítulistann.
Smelltu á „Apply“ hnappinn til að beita breytingunum.
Endurræstu kerfið til að breytingarnar taki gildi.
Athugaðu að áður en þú breytir TLS útgáfum og dulmálssvítum ættir þú að taka öryggisafrit af núverandi SSL/TLS stillingum svo þú getir farið aftur í fyrri stillingar.
Stuðningur við TLS 1.2 og TLS 1.1 krefst uppfærslu. Sjá Uppfærslur til að bæta við stuðningi við TLS 1.1 og TLS 1.2 í Windows Server 2008 SP2.
Þessi grein er skrifuð afvefsíðu niðurhalSafnað og skipulagt, efnið kemur af netinu, vinsamlegast tilgreinið uppruna við endurprentun, takk fyrir.
Við höfum líka tekið saman tengdar greinar áður:Ástæður og lausnir fyrir "Beiðni hætt: Mistókst að búa til SSL/TLS örugga rás"