Schannel SSP melaksanakan versi protokol TLS, DTLS dan SSL. Versi Windows yang berbeza menyokong versi protokol yang berbeza.
Soket selamat Windows SChannel ialah pelaksanaan protokol soket selamat yang disediakan oleh sistem pengendalian Windows, termasuk SSL dan TLS. SChannel ialah salah satu komponen asas komunikasi selamat Ia menyediakan satu siri API untuk melaksanakan komunikasi selamat pada sistem pengendalian Windows.
Jadual berikut menunjukkan sokongan penyedia Microsoft Schannel untuk versi protokol TLS.
Windows OS | Pelanggan TLS 1.0 | pelayan TLS 1.0 | Pelanggan TLS 1.1 | pelayan TLS 1.1 | Pelanggan TLS 1.2 | pelayan TLS 1.2 | Pelanggan TLS 1.3 | pelayan TLS 1.3 |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | diaktifkan | diaktifkan | tidak sokong | tidak sokong | tidak sokong | tidak sokong | tidak sokong | tidak sokong |
Windows Server 2008 with Service Pack 2 (SP2) | diaktifkan | diaktifkan | kurang upaya | kurang upaya | kurang upaya | kurang upaya | tidak sokong | tidak sokong |
Windows 7/Windows Server 2008 R2 | diaktifkan | diaktifkan | kurang upaya | kurang upaya | kurang upaya | kurang upaya | tidak sokong | tidak sokong |
Windows 8/Windows Server 2012 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 8.1/Windows Server 2012 R2 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1507 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1511 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1607/Windows Server 2016 Standard | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1703 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1709 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1803 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1809//Windows Server 2019 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1903 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 1909 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 2004 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 20H2 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10, versi 21H1 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows 10 versi 21H2 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | tidak sokong | tidak sokong |
Windows Server 2022 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan |
Windows 11 | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan | diaktifkan |
Bermula dengan Windows 10 versi 1607 dan Windows Server 2016, SSL 2.0 telah dialih keluar dan tidak lagi disokong.
Jika sistem tidak menyokongnya, anda boleh mengemas kini tampung untuk menjadikan sistem menyokong versi TLS.
KB3080079
: Kemas kini keselamatan, menyokong TLS 1.2 dan DTLS 1.2.KB3140245
: Pengemas kini yang merangkumi algoritma penyulitan dan suite sifir yang menyokong TLS 1.2.KB5003620
: Juga termasuk kemas kini keselamatan untuk memastikan protokol komunikasi yang disulitkan dalam sistem adalah lebih selamat.Perlu diingatkan bahawa kesan khusus tampung mungkin berbeza-beza bergantung pada versi sistem pengendalian dan masa kemas kini, dan mungkin tidak menyokong TLS 1.3.
KB2977292
: Kemas kini keselamatan, menyokong TLS 1.2 dan DTLS 1.2.KB3140245
: Pengemas kini yang merangkumi algoritma penyulitan dan suite sifir yang menyokong TLS 1.2.KB5003612
: Termasuk kemas kini keselamatan untuk memastikan protokol komunikasi yang disulitkan dalam sistem adalah lebih selamat.KB3147461
: Kemas kini keselamatan, menyokong TLS 1.2 dan DTLS 1.2.KB3172614
: Pengemas kini yang merangkumi algoritma penyulitan dan suite sifir yang menyokong TLS 1.2.KB5003611
: Kemas kini keselamatan, menyokong TLS 1.3 dan DTLS 1.3.KB5004244
: Pengemas kini untuk memasukkan algoritma penyulitan dan suite sifir yang menyokong TLS 1.3.Kesan versi TLS yang disokong oleh sistem
Windows PowerShell
, buka tetingkap dan masukkan:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
daripada https://www.nartac.com/Products/IISCrypto Muat turun dan pasang alat IIS Crypto.
Mulakan alat IIS Crypto dan pilih tab "Amalan Terbaik".
Dalam tab ini anda boleh melihat tetapan lalai untuk semua versi TLS dan suite sifir yang anda inginkan. Jika anda ingin mendayakan TLS 1.3, pastikan kotak pilihan TLS 1.3 dipilih. Selain itu, anda boleh menyesuaikan senarai suite sifir.
Klik butang "Guna" untuk menggunakan perubahan.
Mulakan semula sistem untuk perubahan berkuat kuasa.
Harap maklum bahawa sebelum menukar versi TLS dan suite sifir, anda harus menyandarkan konfigurasi SSL/TLS semasa anda supaya anda boleh kembali kepada konfigurasi sebelumnya.
Sokongan untuk TLS 1.2 dan TLS 1.1 memerlukan pengemaskinian. Lihat Kemas Kini untuk menambah sokongan untuk TLS 1.1 dan TLS 1.2 dalam Windows Server 2008 SP2.
Artikel ini ditulis olehmuat turun laman webDikumpul dan disusun, kandungannya datang dari Internet, sila nyatakan sumber semasa mencetak semula, terima kasih.
Kami juga telah menyusun artikel berkaitan sebelum ini:Sebab dan penyelesaian untuk "Permintaan dibatalkan: Gagal membuat saluran selamat SSL/TLS"