Schannel SSP įgyvendina TLS, DTLS ir SSL protokolų versijas. Skirtingos „Windows“ versijos palaiko skirtingas protokolo versijas.
„Windows SChannel“ saugus lizdas yra saugaus lizdo protokolo įgyvendinimas, kurį teikia „Windows“ operacinė sistema, įskaitant SSL ir TLS. SCannel yra vienas iš pagrindinių saugaus ryšio komponentų. Jis suteikia daugybę API, skirtų saugiam ryšiui įdiegti Windows operacinėse sistemose.
Šioje lentelėje parodytas „Microsoft Schannel“ teikėjo palaikymas TLS protokolo versijoms.
Windows OS | TLS 1.0 klientas | TLS 1.0 serveris | TLS 1.1 klientas | TLS 1.1 serveris | TLS 1.2 klientas | TLS 1.2 serveris | TLS 1.3 klientas | TLS 1.3 serveris |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | aktyvuota | aktyvuota | nepalaikome | nepalaikome | nepalaikome | nepalaikome | nepalaikome | nepalaikome |
Windows Server 2008 with Service Pack 2 (SP2) | aktyvuota | aktyvuota | neįgalus | neįgalus | neįgalus | neįgalus | nepalaikome | nepalaikome |
Windows 7/Windows Server 2008 R2 | aktyvuota | aktyvuota | neįgalus | neįgalus | neįgalus | neįgalus | nepalaikome | nepalaikome |
Windows 8/Windows Server 2012 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 8.1/Windows Server 2012 R2 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 1507 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 1511 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
„Windows 10“ versija 1607 / „Windows Server 2016 Standard“. | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 1703 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 1709 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 1803 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 1809//Windows Server 2019 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 1903 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 1909 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 2004 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 20h2 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
„Windows 10“, 21H1 versija | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows 10 versija 21H2 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | nepalaikome | nepalaikome |
Windows Server 2022 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota |
Windows 11 | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota | aktyvuota |
Pradedant nuo Windows 10 versijos 1607 ir Windows Server 2016, SSL 2.0 buvo pašalintas ir nebepalaikomas.
Jei sistema jo nepalaiko, galite atnaujinti pataisą, kad sistema palaikytų TLS versiją.
KB3080079
: saugos naujinimas, palaiko TLS 1.2 ir DTLS 1.2.KB3140245
: naujinimo priemonė, apimanti šifravimo algoritmus ir šifrų rinkinius, palaikančius TLS 1.2.KB5003620
: Taip pat yra saugos naujinimų, užtikrinančių, kad šifruoti ryšio protokolai sistemoje būtų saugesni.Reikėtų pažymėti, kad konkretūs pataisos efektai gali skirtis priklausomai nuo operacinės sistemos versijos ir atnaujinimo laiko bei gali nepalaikyti TLS 1.3.
KB2977292
: saugos naujinimas, palaiko TLS 1.2 ir DTLS 1.2.KB3140245
: naujinimo priemonė, apimanti šifravimo algoritmus ir šifrų rinkinius, palaikančius TLS 1.2.KB5003612
: apima saugos naujinimus, užtikrinančius, kad užšifruoti ryšio protokolai sistemoje yra saugesni.KB3147461
: saugos naujinimas, palaiko TLS 1.2 ir DTLS 1.2.KB3172614
: naujinimo priemonė, apimanti šifravimo algoritmus ir šifrų rinkinius, palaikančius TLS 1.2.KB5003611
: saugos naujinimas, palaiko TLS 1.3 ir DTLS 1.3.KB5004244
: naujinimo priemonė, skirta įtraukti šifravimo algoritmus ir šifrų rinkinius, palaikančius TLS 1.3.Aptikti sistemos palaikomas TLS versijas
Windows PowerShell
, atidarykite langą ir įveskite:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
iš https://www.nartac.com/Products/IISCrypto Atsisiųskite ir įdiekite IIS Crypto įrankį.
Paleiskite IIS Crypto įrankį ir pasirinkite skirtuką „Geriausia praktika“.
Šiame skirtuke galite matyti numatytuosius visų norimų TLS versijų ir šifrų rinkinių nustatymus. Jei norite įjungti TLS 1.3, įsitikinkite, kad pažymėtas TLS 1.3 parinkčių laukelis. Be to, galite tinkinti šifrų rinkinio sąrašą.
Spustelėkite mygtuką „Taikyti“, kad pritaikytumėte pakeitimus.
Iš naujo paleiskite sistemą, kad pakeitimai įsigaliotų.
Atminkite, kad prieš keisdami TLS versijas ir šifrų rinkinius, turėtumėte sukurti atsarginę dabartinės SSL/TLS konfigūracijos kopiją, kad galėtumėte grįžti prie ankstesnės konfigūracijos.
TLS 1.2 ir TLS 1.1 palaikymą reikia atnaujinti. Norėdami pridėti TLS 1.1 ir TLS 1.2 palaikymą sistemoje Windows Server 2008 SP2, žr. naujinimus.
Šį straipsnį parašėsvetainės atsisiuntimasSurinkta ir sutvarkyta, turinys ateina iš interneto, perspausdinant prašome nurodyti šaltinį, ačiū.
Taip pat anksčiau parengėme susijusių straipsnių:„Užklausa nutraukta: nepavyko sukurti saugaus SSL/TLS kanalo“ priežastys ir sprendimai