Schannel SSP implementéiert Versioune vun den TLS, DTLS, an SSL Protokoller. Verschidde Windows Versiounen ënnerstëtzen verschidde Protokollversioune.
Windows SChannel sécher Socket ass eng sécher Socket Protokoll Implementatioun vum Windows Betribssystem, dorënner SSL an TLS. SChannel ass ee vun de Basiskomponente vu sécherer Kommunikatioun Et bitt eng Serie vun APIen fir sécher Kommunikatioun op Windows Betribssystemer ëmzesetzen.
Déi folgend Tabell weist d'Ënnerstëtzung vum Microsoft Channel Provider fir TLS Protokoll Versiounen.
Windows OS | TLS 1.0 Client | TLS 1.0 Server | TLS 1.1 Client | TLS 1.1 Server | TLS 1.2 Client | TLS 1.2 Server | TLS 1.3 Client | TLS 1.3 Server |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen | net ënnerstëtzen | net ënnerstëtzen | net ënnerstëtzen | net ënnerstëtzen |
Windows Server 2008 with Service Pack 2 (SP2) | aktivéiert | aktivéiert | behënnert | behënnert | behënnert | behënnert | net ënnerstëtzen | net ënnerstëtzen |
Windows 7/Windows Server 2008 R2 | aktivéiert | aktivéiert | behënnert | behënnert | behënnert | behënnert | net ënnerstëtzen | net ënnerstëtzen |
Windows 8/Windows Server 2012 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 8.1/Windows Server 2012 R2 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1507 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1511 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1607 / Windows Server 2016 Standard | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1703 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1709 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1803 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1809//Windows Server 2019 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1903 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 1909 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 2004 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 20H2 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10, Versioun 21H1 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows 10 Versioun 21H2 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | net ënnerstëtzen | net ënnerstëtzen |
Windows Server 2022 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert |
Windows 11 | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert | aktivéiert |
Start mat Windows 10 Versioun 1607 a Windows Server 2016, SSL 2.0 gouf geläscht a gëtt net méi ënnerstëtzt.
Wann de System et net ënnerstëtzt, kënnt Dir de Patch aktualiséieren fir datt de System d'TLS Versioun ënnerstëtzt.
KB3080079
: Sécherheetsaktualiséierung, ënnerstëtzt TLS 1.2 an DTLS 1.2.KB3140245
: Updater deen Verschlësselungsalgorithmen a Chiffer Suiten enthält déi TLS 1.2 ënnerstëtzen.KB5003620
: Enthält och Sécherheetsupdates fir ze garantéieren datt déi verschlësselte Kommunikatiounsprotokoller am System méi sécher sinn.Et sollt bemierkt datt d'spezifesch Effekter vum Patch ofhängeg vun der Betriebssystemversioun an der Aktualiséierungszäit variéiere kënnen an TLS 1.3 net ënnerstëtzen.
KB2977292
: Sécherheetsaktualiséierung, ënnerstëtzt TLS 1.2 an DTLS 1.2.KB3140245
: Updater deen Verschlësselungsalgorithmen a Chiffer Suiten enthält déi TLS 1.2 ënnerstëtzen.KB5003612
: Ëmfaasst Sécherheetsupdates fir ze garantéieren datt déi verschlësselte Kommunikatiounsprotokoller am System méi sécher sinn.KB3147461
: Sécherheetsaktualiséierung, ënnerstëtzt TLS 1.2 an DTLS 1.2.KB3172614
: Updater deen Verschlësselungsalgorithmen a Chiffer Suiten enthält déi TLS 1.2 ënnerstëtzen.KB5003611
: Sécherheetsaktualiséierung, ënnerstëtzt TLS 1.3 an DTLS 1.3.KB5004244
: Updater fir Verschlësselungsalgorithmen a Chiffer Suiten ze enthalen déi TLS 1.3 ënnerstëtzen.Entdeckt TLS Versioune vum System ënnerstëtzt
Windows PowerShell
, öffnen d'Fënster a gitt:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
vun https://www.nartac.com/Products/IISCrypto Eroflueden an installéieren den IIS Crypto Tool.
Start den IIS Crypto-Tool a wielt de Tab "Best Practices".
An dësem Tab kënnt Dir d'Standardastellunge fir all TLS Versiounen a Chiffer Suiten gesinn, déi Dir wëllt. Wann Dir TLS 1.3 aktivéiere wëllt, gitt sécher datt d'TLS 1.3 Optiounsbox ausgewielt ass. Zousätzlech kënnt Dir d'Chiffer Suite Lëscht personaliséieren.
Klickt op de "Uwenden" Knäppchen fir d'Ännerungen ëmzesetzen.
Restart de System fir datt d'Ännerungen a Kraaft trieden.
Bedenkt datt ier Dir TLS Versiounen a Chiffer Suiten ännert, sollt Dir Är aktuell SSL / TLS Konfiguratioun backen sou datt Dir op déi viregt Konfiguratioun zréckkënnt.
Ënnerstëtzung fir TLS 1.2 an TLS 1.1 erfuerdert d'Aktualiséierung. Kuckt Updates fir Ënnerstëtzung fir TLS 1.1 an TLS 1.2 am Windows Server 2008 SP2 ze addéieren.
Dësen Artikel ass geschriwwen vumWebsäit downloadGesammelt an organiséiert, den Inhalt kënnt aus dem Internet, gitt w.e.g. d'Quell beim Drock un, merci.
Mir hunn och ähnlech Artikele virdru zesummegesat:Grënn a Léisunge fir "Ufro ofgebrach: Ausgefall fir SSL / TLS séchere Kanal ze kreéieren"