Titulinis lapasPrograminės įrangos pamokaTLS protokolas Windows versijos palaikymas TLS/SSL (Schannel SSP)
TLS protokolas Windows versijos palaikymas TLS/SSL (Schannel SSP)

Schannel SSP įgyvendina TLS, DTLS ir SSL protokolų versijas. Skirtingos „Windows“ versijos palaiko skirtingas protokolo versijas.

„Windows SChannel“ saugus lizdas yra saugaus lizdo protokolo įgyvendinimas, kurį teikia „Windows“ operacinė sistema, įskaitant SSL ir TLS. SCannel yra vienas iš pagrindinių saugaus ryšio komponentų. Jis suteikia daugybę API, skirtų saugiam ryšiui įdiegti Windows operacinėse sistemose.

TLS protokolo versijos palaikymas

Šioje lentelėje parodytas „Microsoft Schannel“ teikėjo palaikymas TLS protokolo versijoms.

Windows OSTLS 1.0 klientasTLS 1.0 serverisTLS 1.1 klientasTLS 1.1 serverisTLS 1.2 klientasTLS 1.2 serverisTLS 1.3 klientasTLS 1.3 serveris
Windows Vista/Windows Server 2008aktyvuotaaktyvuotanepalaikomenepalaikomenepalaikomenepalaikomenepalaikomenepalaikome
Windows Server 2008 with Service Pack 2 (SP2)aktyvuotaaktyvuotaneįgalusneįgalusneįgalusneįgalusnepalaikomenepalaikome
Windows 7/Windows Server 2008 R2aktyvuotaaktyvuotaneįgalusneįgalusneįgalusneįgalusnepalaikomenepalaikome
Windows 8/Windows Server 2012aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 8.1/Windows Server 2012 R2aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 1507aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 1511aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
„Windows 10“ versija 1607 / „Windows Server 2016 Standard“.aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 1703aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 1709aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 1803aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 1809//Windows Server 2019aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 1903aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 1909aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 2004aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 20h2aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
„Windows 10“, 21H1 versijaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows 10 versija 21H2aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotanepalaikomenepalaikome
Windows Server 2022aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuota
Windows 11aktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuotaaktyvuota

Pradedant nuo Windows 10 versijos 1607 ir Windows Server 2016, SSL 2.0 buvo pašalintas ir nebepalaikomas.

atnaujinti pataisą

Jei sistema jo nepalaiko, galite atnaujinti pataisą, kad sistema palaikytų TLS versiją.

„Windows 7 SP1“ ir „Windows Server 2008 R2 SP1“.

TLS1.2 pleistras

  • KB3080079: saugos naujinimas, palaiko TLS 1.2 ir DTLS 1.2.
  • KB3140245: naujinimo priemonė, apimanti šifravimo algoritmus ir šifrų rinkinius, palaikančius TLS 1.2.

TLS1.3 pleistras

  • KB5003620: Taip pat yra saugos naujinimų, užtikrinančių, kad šifruoti ryšio protokolai sistemoje būtų saugesni.

Reikėtų pažymėti, kad konkretūs pataisos efektai gali skirtis priklausomai nuo operacinės sistemos versijos ir atnaujinimo laiko bei gali nepalaikyti TLS 1.3.

„Windows 8.1“ ir „Windows Server 2012 R2“.

TLS1.2 pleistras

  • KB2977292: saugos naujinimas, palaiko TLS 1.2 ir DTLS 1.2.
  • KB3140245: naujinimo priemonė, apimanti šifravimo algoritmus ir šifrų rinkinius, palaikančius TLS 1.2.

TLS1.3 pleistras

  • KB5003612: apima saugos naujinimus, užtikrinančius, kad užšifruoti ryšio protokolai sistemoje yra saugesni.

„Windows 10“ ir „Windows Server 2016/2019“.

TLS1.2 pleistras

  • KB3147461: saugos naujinimas, palaiko TLS 1.2 ir DTLS 1.2.
  • KB3172614: naujinimo priemonė, apimanti šifravimo algoritmus ir šifrų rinkinius, palaikančius TLS 1.2.

TLS1.3 pleistras

  • KB5003611: saugos naujinimas, palaiko TLS 1.3 ir DTLS 1.3.
  • KB5004244: naujinimo priemonė, skirta įtraukti šifravimo algoritmus ir šifrų rinkinius, palaikančius TLS 1.3.

Aptikti TLS versijas, kurias palaiko „Win“.

Aptikti sistemos palaikomas TLS versijas

  • Sistemos paieška Windows PowerShell, atidarykite langą ir įveskite:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

Rekomenduojama įjungti TLS įrankį

https://www.nartac.com/Products/IISCrypto Atsisiųskite ir įdiekite IIS Crypto įrankį.

Paleiskite IIS Crypto įrankį ir pasirinkite skirtuką „Geriausia praktika“.

Šiame skirtuke galite matyti numatytuosius visų norimų TLS versijų ir šifrų rinkinių nustatymus. Jei norite įjungti TLS 1.3, įsitikinkite, kad pažymėtas TLS 1.3 parinkčių laukelis. Be to, galite tinkinti šifrų rinkinio sąrašą.

Spustelėkite mygtuką „Taikyti“, kad pritaikytumėte pakeitimus.

Iš naujo paleiskite sistemą, kad pakeitimai įsigaliotų.

Atminkite, kad prieš keisdami TLS versijas ir šifrų rinkinius, turėtumėte sukurti atsarginę dabartinės SSL/TLS konfigūracijos kopiją, kad galėtumėte grįžti prie ankstesnės konfigūracijos.

Informaciniai dokumentai

Windows Server 2008 konfigūracija

TLS 1.2 ir TLS 1.1 palaikymą reikia atnaujinti. Norėdami pridėti TLS 1.1 ir TLS 1.2 palaikymą sistemoje Windows Server 2008 SP2, žr. naujinimus.

Trečiųjų šalių dokumentai

Šį straipsnį parašėsvetainės atsisiuntimasSurinkta ir sutvarkyta, turinys ateina iš interneto, perspausdinant prašome nurodyti šaltinį, ačiū.

Taip pat anksčiau parengėme susijusių straipsnių:„Užklausa nutraukta: nepavyko sukurti saugaus SSL/TLS kanalo“ priežastys ir sprendimai

Programinė įranga: front-end šablonų kūrimas ir projektavimas neprisijungus prie interneto; Pastaba: ši programinė įranga nėra įsilaužėlių programa ir negali atsisiųsti foninių duomenų!
Atsakomybės apribojimas: paslauga skirta asmeniniam mokymuisi, tyrinėjimui ar vertinimui, taip pat kitais nekomerciniais ar ne pelno tikslais, tačiau tuo pat metu ji turi atitikti autorių teisių įstatymo ir kitų atitinkamų įstatymų nuostatas ir neturi pažeisti šios svetainės ir susijusių teisių turėtojų teisės. Rizika, susijusi su šios svetainės įrankių naudojimu, neturi nieko bendra su šia programine įranga.
Autorių teisės © 2019-2024 Rabbit Software Visos teisės saugomos Guangdong ICP Nr. 19111427-2
Pamokos informacija Vartotojo vadovas Svetainės temos