voorpaginaSoftware-tutorialTLS-protocol Windows-versieondersteuning in TLS/SSL (Schannel SSP)
TLS-protocol Windows-versieondersteuning in TLS/SSL (Schannel SSP)

Schannel SSP implementeert versies van de TLS-, DTLS- en SSL-protocollen. Verschillende Windows-versies ondersteunen verschillende protocolversies.

Windows SChannel Secure Socket is een implementatie van een Secure Socket-protocol die wordt geleverd door het Windows-besturingssysteem, inclusief SSL en TLS. SChannel is een van de basiscomponenten van veilige communicatie. Het biedt een reeks API's voor het implementeren van veilige communicatie op Windows-besturingssystemen.

Ondersteuning voor TLS-protocolversie

De volgende tabel toont de ondersteuning van de Microsoft Schannel-provider voor TLS-protocolversies.

Windows OSTLS 1.0-clientTLS 1.0-serverTLS 1.1-clientTLS 1.1-serverTLS 1.2-clientTLS 1.2-serverTLS 1.3-clientTLS 1.3-server
Windows Vista/Windows Server 2008geactiveerdgeactiveerdniet ondersteunenniet ondersteunenniet ondersteunenniet ondersteunenniet ondersteunenniet ondersteunen
Windows Server 2008 with Service Pack 2 (SP2)geactiveerdgeactiveerdgehandicaptgehandicaptgehandicaptgehandicaptniet ondersteunenniet ondersteunen
Windows 7/Windows Server 2008 R2geactiveerdgeactiveerdgehandicaptgehandicaptgehandicaptgehandicaptniet ondersteunenniet ondersteunen
Windows 8/Windows Server 2012geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 8.1/Windows Server 2012 R2geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1507geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1511geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1607/Windows Server 2016 Standaardgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1703geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1709geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1803geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1809//Windows Server 2019geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1903geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 1909geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 2004geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 20H2geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10, versie 21H1geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows 10 versie 21H2geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdniet ondersteunenniet ondersteunen
Windows Server 2022geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerd
Windows 11geactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerdgeactiveerd

Vanaf Windows 10 versie 1607 en Windows Server 2016 is SSL 2.0 verwijderd en wordt niet langer ondersteund.

update-patch

Als het systeem dit niet ondersteunt, kunt u de patch bijwerken zodat het systeem de TLS-versie ondersteunt.

Windows 7 SP1 en Windows Server 2008 R2 SP1

TLS1.2-patch

  • KB3080079: Beveiligingsupdate, ondersteunt TLS 1.2 en DTLS 1.2.
  • KB3140245: Updater die coderingsalgoritmen en coderingssuites bevat die TLS 1.2 ondersteunen.

TLS1.3-patch

  • KB5003620: Bevat ook beveiligingsupdates om ervoor te zorgen dat de gecodeerde communicatieprotocollen in het systeem veiliger zijn.

Opgemerkt moet worden dat de specifieke effecten van de patch kunnen variëren, afhankelijk van de versie van het besturingssysteem en de updatetijd, en dat TLS 1.3 mogelijk niet wordt ondersteund.

Windows 8.1 en Windows Server 2012 R2

TLS1.2-patch

  • KB2977292: Beveiligingsupdate, ondersteunt TLS 1.2 en DTLS 1.2.
  • KB3140245: Updater die coderingsalgoritmen en coderingssuites bevat die TLS 1.2 ondersteunen.

TLS1.3-patch

  • KB5003612: bevat beveiligingsupdates om ervoor te zorgen dat de gecodeerde communicatieprotocollen in het systeem veiliger zijn.

Windows 10 en Windows Server 2016/2019

TLS1.2-patch

  • KB3147461: Beveiligingsupdate, ondersteunt TLS 1.2 en DTLS 1.2.
  • KB3172614: Updater die coderingsalgoritmen en coderingssuites bevat die TLS 1.2 ondersteunen.

TLS1.3-patch

  • KB5003611: Beveiligingsupdate, ondersteunt TLS 1.3 en DTLS 1.3.
  • KB5004244: Updater met coderingsalgoritmen en coderingssuites die TLS 1.3 ondersteunen.

Detecteer TLS-versies die worden ondersteund door Win

Detecteer TLS-versies die door het systeem worden ondersteund

  • Systeem zoeken Windows PowerShell, open het venster en voer in:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

Het wordt aanbevolen om de TLS-tool in te schakelen

van https://www.nartac.com/Products/IISCrypto Download en installeer de IIS Crypto-tool.

Start de IIS Crypto-tool en selecteer het tabblad "Best Practices".

Op dit tabblad ziet u de standaardinstellingen voor alle gewenste TLS-versies en coderingssuites. Als u TLS 1.3 wilt inschakelen, zorg er dan voor dat het optievak TLS 1.3 is geselecteerd. Bovendien kunt u de lijst met coderingssuites aanpassen.

Klik op de knop "Toepassen" om de wijzigingen toe te passen.

Start het systeem opnieuw op zodat de wijzigingen van kracht worden.

Houd er rekening mee dat u, voordat u TLS-versies en coderingssuites wijzigt, een back-up moet maken van uw huidige SSL/TLS-configuratie, zodat u kunt terugkeren naar de vorige configuratie.

Referentiedocumentatie

Windows Server 2008-configuratie

Ondersteuning voor TLS 1.2 en TLS 1.1 vereist updaten. Zie Updates om ondersteuning toe te voegen voor TLS 1.1 en TLS 1.2 in Windows Server 2008 SP2.

Documentatie van derden

Dit artikel is geschreven doorwebsite downloadenDe inhoud is verzameld en georganiseerd en is afkomstig van internet. Vermeld bij herdruk de bron, dank u.

We hebben ook eerder gerelateerde artikelen samengesteld:Redenen en oplossingen voor "Verzoek afgebroken: kan geen SSL/TLS-beveiligd kanaal maken"

Softwareapplicatie: ontwikkeling en ontwerp van front-end-sjablonen; SEO-optimalisatie; Let op: Deze software is geen hackerprogramma en kan geen achtergrondgegevens downloaden!
Disclaimer: De dienst is bedoeld voor persoonlijke studie, onderzoek of waardering, maar ook voor andere niet-commerciële of non-profit doeleinden, maar moet tegelijkertijd voldoen aan de bepalingen van het auteursrecht en andere relevante wetten, en mag geen inbreuk maken op de wettelijke rechten van deze website en houders van gerelateerde rechten. De risico's die verbonden zijn aan het gebruik van de tools op deze site hebben niets te maken met deze software.
Copyright © 2019-2024 Rabbit Software. Alle rechten voorbehouden Guangdong ICP-nr. 19111427-2
Tutorial informatie Handleiding Website-onderwerpen