pierwsza stronaSamouczek oprogramowaniaProtokół TLS Obsługa wersji systemu Windows w TLS/SSL (Schannel SSP)
Protokół TLS Obsługa wersji systemu Windows w TLS/SSL (Schannel SSP)

Schannel SSP implementuje wersje protokołów TLS, DTLS i SSL. Różne wersje systemu Windows obsługują różne wersje protokołów.

Bezpieczne gniazdo Windows SChannel to implementacja protokołu bezpiecznego gniazda udostępniana przez system operacyjny Windows, obejmująca protokoły SSL i TLS. SChannel jest jednym z podstawowych elementów bezpiecznej komunikacji. Zapewnia szereg interfejsów API umożliwiających implementację bezpiecznej komunikacji w systemach operacyjnych Windows.

Obsługa wersji protokołu TLS

W poniższej tabeli przedstawiono obsługę wersji protokołu TLS przez dostawcę Microsoft Schannel.

Windows OSKlient TLS 1.0Serwer TLS 1.0Klient TLS 1.1Serwer TLS 1.1Klient TLS 1.2Serwer TLS 1.2Klient TLS 1.3Serwer TLS 1.3
Windows Vista/Windows Server 2008aktywowanyaktywowanybez wsparciabez wsparciabez wsparciabez wsparciabez wsparciabez wsparcia
Windows Server 2008 with Service Pack 2 (SP2)aktywowanyaktywowanywyłączonywyłączonywyłączonywyłączonybez wsparciabez wsparcia
Windows 7/Windows Server 2008 R2aktywowanyaktywowanywyłączonywyłączonywyłączonywyłączonybez wsparciabez wsparcia
Windows 8/Windows Server 2012aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Windows 8.1/Windows Server 2012 R2aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja systemu Windows 10 1507aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja systemu Windows 10 1511aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Windows 10 wersja 1607/Windows Server 2016 Standardaktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja systemu Windows 10 1703aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja systemu Windows 10 1709aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja systemu Windows 10 1803aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Windows 10 wersja 1809//Windows Server 2019aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja systemu Windows 10 1903aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja systemu Windows 10 1909aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja Windowsa 10 2004aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Windows 10 w wersji 20H2aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Windows 10, wersja 21H1aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Wersja systemu Windows 10 21H2aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanybez wsparciabez wsparcia
Windows Server 2022aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowany
Windows 11aktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowanyaktywowany

Począwszy od wersji systemu Windows 10 1607 i systemu Windows Server 2016, protokół SSL 2.0 został usunięty i nie jest już obsługiwany.

zaktualizować poprawkę

Jeśli system tego nie obsługuje, możesz zaktualizować łatkę, aby system obsługiwał wersję TLS.

Windows 7 SP1 i Windows Server 2008 R2 SP1

Łatka TLS1.2

  • KB3080079: Aktualizacja zabezpieczeń, obsługuje TLS 1.2 i DTLS 1.2.
  • KB3140245: Aktualizator zawierający algorytmy szyfrowania i zestawy szyfrów obsługujące TLS 1.2.

Łatka TLS1.3

  • KB5003620: Zawiera również aktualizacje zabezpieczeń, które zapewniają większe bezpieczeństwo zaszyfrowanych protokołów komunikacyjnych w systemie.

Należy zaznaczyć, że konkretne efekty poprawki mogą się różnić w zależności od wersji systemu operacyjnego i czasu aktualizacji oraz mogą nie obsługiwać protokołu TLS 1.3.

Windows 8.1 i Windows Server 2012 R2

Łatka TLS1.2

  • KB2977292: Aktualizacja zabezpieczeń, obsługuje TLS 1.2 i DTLS 1.2.
  • KB3140245: Aktualizator zawierający algorytmy szyfrowania i zestawy szyfrów obsługujące TLS 1.2.

Łatka TLS1.3

  • KB5003612: Zawiera aktualizacje zabezpieczeń, które zapewniają większe bezpieczeństwo szyfrowanych protokołów komunikacyjnych w systemie.

Windows 10 lub Windows Server 2016/2019

Łatka TLS1.2

  • KB3147461: Aktualizacja zabezpieczeń, obsługuje TLS 1.2 i DTLS 1.2.
  • KB3172614: Aktualizator zawierający algorytmy szyfrowania i zestawy szyfrów obsługujące TLS 1.2.

Łatka TLS1.3

  • KB5003611: Aktualizacja zabezpieczeń, obsługuje TLS 1.3 i DTLS 1.3.
  • KB5004244: Aktualizacja obejmująca algorytmy szyfrowania i zestawy szyfrów obsługujące TLS 1.3.

Wykryj wersje TLS obsługiwane przez Win

Wykryj wersje TLS obsługiwane przez system

  • Wyszukiwanie systemu Windows PowerShell, otwórz okno i wpisz:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

Zalecane jest włączenie narzędzia TLS

z https://www.nartac.com/Products/IISCrypto Pobierz i zainstaluj narzędzie IIS Crypto.

Uruchom narzędzie IIS Crypto i wybierz kartę „Najlepsze praktyki”.

Na tej karcie możesz zobaczyć ustawienia domyślne wszystkich wybranych wersji TLS i zestawów szyfrów. Jeśli chcesz włączyć protokół TLS 1.3, upewnij się, że pole opcji TLS 1.3 jest zaznaczone. Dodatkowo możesz dostosować listę zestawu szyfrów.

Kliknij przycisk „Zastosuj”, aby zastosować zmiany.

Uruchom ponownie system, aby zmiany zaczęły obowiązywać.

Pamiętaj, że przed zmianą wersji protokołu TLS i zestawu szyfrów należy wykonać kopię zapasową bieżącej konfiguracji protokołu SSL/TLS, aby móc powrócić do poprzedniej konfiguracji.

Dokumentacja referencyjna

Konfiguracja systemu Windows Server 2008

Obsługa protokołów TLS 1.2 i TLS 1.1 wymaga aktualizacji. Zobacz aktualizacje, aby dodać obsługę protokołów TLS 1.1 i TLS 1.2 w systemie Windows Server 2008 z dodatkiem SP2.

Dokumentacja stron trzecich

Ten artykuł został napisany przezpobranie strony internetowejZebrane i uporządkowane, treść pochodzi z Internetu, przy przedruku prosimy o podanie źródła, dziękujemy.

Zebraliśmy także powiązane artykuły wcześniej:Przyczyny i rozwiązania „Żądanie przerwane: nie udało się utworzyć bezpiecznego kanału SSL/TLS”

Aplikacja: pobieranie szablonów front-end; optymalizacja SEO; przeglądanie stron internetowych w trybie offline; Uwaga: to oprogramowanie nie jest programem hakerskim i nie może pobierać danych w tle!
Zastrzeżenie: Usługa służy do osobistych studiów, badań lub oceny, a także do innych celów niekomercyjnych lub non-profit, ale jednocześnie powinna być zgodna z przepisami prawa autorskiego i innymi właściwymi przepisami i nie może naruszać praw autorskich prawa do tej witryny i posiadaczy praw pokrewnych. Ryzyko związane z korzystaniem z narzędzi dostępnych na tej stronie nie ma nic wspólnego z tym oprogramowaniem.
Copyright © 2019-2024 Rabbit Software Wszelkie prawa zastrzeżone Guangdong ICP nr 19111427-2
Informacje o samouczku Instrukcja obsługi Tematyka serwisu