muka depanTutorial perisianProtokol TLS Sokongan versi Windows dalam TLS/SSL (Schannel SSP)
Protokol TLS Sokongan versi Windows dalam TLS/SSL (Schannel SSP)

Schannel SSP melaksanakan versi protokol TLS, DTLS dan SSL. Versi Windows yang berbeza menyokong versi protokol yang berbeza.

Soket selamat Windows SChannel ialah pelaksanaan protokol soket selamat yang disediakan oleh sistem pengendalian Windows, termasuk SSL dan TLS. SChannel ialah salah satu komponen asas komunikasi selamat Ia menyediakan satu siri API untuk melaksanakan komunikasi selamat pada sistem pengendalian Windows.

Sokongan versi protokol TLS

Jadual berikut menunjukkan sokongan penyedia Microsoft Schannel untuk versi protokol TLS.

Windows OSPelanggan TLS 1.0pelayan TLS 1.0Pelanggan TLS 1.1pelayan TLS 1.1Pelanggan TLS 1.2pelayan TLS 1.2Pelanggan TLS 1.3pelayan TLS 1.3
Windows Vista/Windows Server 2008diaktifkandiaktifkantidak sokongtidak sokongtidak sokongtidak sokongtidak sokongtidak sokong
Windows Server 2008 with Service Pack 2 (SP2)diaktifkandiaktifkankurang upayakurang upayakurang upayakurang upayatidak sokongtidak sokong
Windows 7/Windows Server 2008 R2diaktifkandiaktifkankurang upayakurang upayakurang upayakurang upayatidak sokongtidak sokong
Windows 8/Windows Server 2012diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 8.1/Windows Server 2012 R2diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1507diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1511diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1607/Windows Server 2016 Standarddiaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1703diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1709diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1803diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1809//Windows Server 2019diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1903diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 1909diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 2004diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 20H2diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10, versi 21H1diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows 10 versi 21H2diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkantidak sokongtidak sokong
Windows Server 2022diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkan
Windows 11diaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkandiaktifkan

Bermula dengan Windows 10 versi 1607 dan Windows Server 2016, SSL 2.0 telah dialih keluar dan tidak lagi disokong.

kemas kini patch

Jika sistem tidak menyokongnya, anda boleh mengemas kini tampung untuk menjadikan sistem menyokong versi TLS.

Windows 7 SP1 dan Windows Server 2008 R2 SP1

Tampalan TLS1.2

  • KB3080079: Kemas kini keselamatan, menyokong TLS 1.2 dan DTLS 1.2.
  • KB3140245: Pengemas kini yang merangkumi algoritma penyulitan dan suite sifir yang menyokong TLS 1.2.

Tampalan TLS1.3

  • KB5003620: Juga termasuk kemas kini keselamatan untuk memastikan protokol komunikasi yang disulitkan dalam sistem adalah lebih selamat.

Perlu diingatkan bahawa kesan khusus tampung mungkin berbeza-beza bergantung pada versi sistem pengendalian dan masa kemas kini, dan mungkin tidak menyokong TLS 1.3.

Windows 8.1 dan Windows Server 2012 R2

Tampalan TLS1.2

  • KB2977292: Kemas kini keselamatan, menyokong TLS 1.2 dan DTLS 1.2.
  • KB3140245: Pengemas kini yang merangkumi algoritma penyulitan dan suite sifir yang menyokong TLS 1.2.

Tampalan TLS1.3

  • KB5003612: Termasuk kemas kini keselamatan untuk memastikan protokol komunikasi yang disulitkan dalam sistem adalah lebih selamat.

Windows 10 dan Windows Server 2016/2019

Tampalan TLS1.2

  • KB3147461: Kemas kini keselamatan, menyokong TLS 1.2 dan DTLS 1.2.
  • KB3172614: Pengemas kini yang merangkumi algoritma penyulitan dan suite sifir yang menyokong TLS 1.2.

Tampalan TLS1.3

  • KB5003611: Kemas kini keselamatan, menyokong TLS 1.3 dan DTLS 1.3.
  • KB5004244: Pengemas kini untuk memasukkan algoritma penyulitan dan suite sifir yang menyokong TLS 1.3.

Kesan versi TLS yang disokong oleh Win

Kesan versi TLS yang disokong oleh sistem

  • Carian sistem Windows PowerShell, buka tetingkap dan masukkan:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

Adalah disyorkan untuk mendayakan alat TLS

daripada https://www.nartac.com/Products/IISCrypto Muat turun dan pasang alat IIS Crypto.

Mulakan alat IIS Crypto dan pilih tab "Amalan Terbaik".

Dalam tab ini anda boleh melihat tetapan lalai untuk semua versi TLS dan suite sifir yang anda inginkan. Jika anda ingin mendayakan TLS 1.3, pastikan kotak pilihan TLS 1.3 dipilih. Selain itu, anda boleh menyesuaikan senarai suite sifir.

Klik butang "Guna" untuk menggunakan perubahan.

Mulakan semula sistem untuk perubahan berkuat kuasa.

Harap maklum bahawa sebelum menukar versi TLS dan suite sifir, anda harus menyandarkan konfigurasi SSL/TLS semasa anda supaya anda boleh kembali kepada konfigurasi sebelumnya.

Dokumentasi rujukan

Konfigurasi Windows Server 2008

Sokongan untuk TLS 1.2 dan TLS 1.1 memerlukan pengemaskinian. Lihat Kemas Kini untuk menambah sokongan untuk TLS 1.1 dan TLS 1.2 dalam Windows Server 2008 SP2.

dokumentasi pihak ketiga

Artikel ini ditulis olehmuat turun laman webDikumpul dan disusun, kandungannya datang dari Internet, sila nyatakan sumber semasa mencetak semula, terima kasih.

Kami juga telah menyusun artikel berkaitan sebelum ini:Sebab dan penyelesaian untuk "Permintaan dibatalkan: Gagal membuat saluran selamat SSL/TLS"

Aplikasi perisian: muat turun templat bahagian hadapan dan pengoptimuman SEO; Nota: Perisian ini bukan program penggodam dan tidak boleh memuat turun data latar belakang!
Penafian: Perkhidmatan ini adalah untuk kajian peribadi, penyelidikan atau penghargaan, serta tujuan bukan komersial atau bukan keuntungan lain, tetapi pada masa yang sama ia harus mematuhi peruntukan undang-undang hak cipta dan undang-undang lain yang berkaitan, dan tidak boleh melanggar hak undang-undang laman web ini dan pemegang hak yang berkaitan Risiko yang berkaitan dengan menggunakan alat di laman web ini tiada kaitan dengan perisian ini.
Hak Cipta © 2019-2024 Perisian Arnab Hak Cipta Terpelihara Guangdong ICP No. 19111427-2
Maklumat tutorial Manual pengguna Topik laman web