Schannel SSP implementuje wersje protokołów TLS, DTLS i SSL. Różne wersje systemu Windows obsługują różne wersje protokołów.
Bezpieczne gniazdo Windows SChannel to implementacja protokołu bezpiecznego gniazda udostępniana przez system operacyjny Windows, obejmująca protokoły SSL i TLS. SChannel jest jednym z podstawowych elementów bezpiecznej komunikacji. Zapewnia szereg interfejsów API umożliwiających implementację bezpiecznej komunikacji w systemach operacyjnych Windows.
W poniższej tabeli przedstawiono obsługę wersji protokołu TLS przez dostawcę Microsoft Schannel.
Windows OS | Klient TLS 1.0 | Serwer TLS 1.0 | Klient TLS 1.1 | Serwer TLS 1.1 | Klient TLS 1.2 | Serwer TLS 1.2 | Klient TLS 1.3 | Serwer TLS 1.3 |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | aktywowany | aktywowany | bez wsparcia | bez wsparcia | bez wsparcia | bez wsparcia | bez wsparcia | bez wsparcia |
Windows Server 2008 with Service Pack 2 (SP2) | aktywowany | aktywowany | wyłączony | wyłączony | wyłączony | wyłączony | bez wsparcia | bez wsparcia |
Windows 7/Windows Server 2008 R2 | aktywowany | aktywowany | wyłączony | wyłączony | wyłączony | wyłączony | bez wsparcia | bez wsparcia |
Windows 8/Windows Server 2012 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Windows 8.1/Windows Server 2012 R2 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja systemu Windows 10 1507 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja systemu Windows 10 1511 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Windows 10 wersja 1607/Windows Server 2016 Standard | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja systemu Windows 10 1703 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja systemu Windows 10 1709 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja systemu Windows 10 1803 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Windows 10 wersja 1809//Windows Server 2019 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja systemu Windows 10 1903 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja systemu Windows 10 1909 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja Windowsa 10 2004 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Windows 10 w wersji 20H2 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Windows 10, wersja 21H1 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Wersja systemu Windows 10 21H2 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | bez wsparcia | bez wsparcia |
Windows Server 2022 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany |
Windows 11 | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany | aktywowany |
Począwszy od wersji systemu Windows 10 1607 i systemu Windows Server 2016, protokół SSL 2.0 został usunięty i nie jest już obsługiwany.
Jeśli system tego nie obsługuje, możesz zaktualizować łatkę, aby system obsługiwał wersję TLS.
KB3080079
: Aktualizacja zabezpieczeń, obsługuje TLS 1.2 i DTLS 1.2.KB3140245
: Aktualizator zawierający algorytmy szyfrowania i zestawy szyfrów obsługujące TLS 1.2.KB5003620
: Zawiera również aktualizacje zabezpieczeń, które zapewniają większe bezpieczeństwo zaszyfrowanych protokołów komunikacyjnych w systemie.Należy zaznaczyć, że konkretne efekty poprawki mogą się różnić w zależności od wersji systemu operacyjnego i czasu aktualizacji oraz mogą nie obsługiwać protokołu TLS 1.3.
KB2977292
: Aktualizacja zabezpieczeń, obsługuje TLS 1.2 i DTLS 1.2.KB3140245
: Aktualizator zawierający algorytmy szyfrowania i zestawy szyfrów obsługujące TLS 1.2.KB5003612
: Zawiera aktualizacje zabezpieczeń, które zapewniają większe bezpieczeństwo szyfrowanych protokołów komunikacyjnych w systemie.KB3147461
: Aktualizacja zabezpieczeń, obsługuje TLS 1.2 i DTLS 1.2.KB3172614
: Aktualizator zawierający algorytmy szyfrowania i zestawy szyfrów obsługujące TLS 1.2.KB5003611
: Aktualizacja zabezpieczeń, obsługuje TLS 1.3 i DTLS 1.3.KB5004244
: Aktualizacja obejmująca algorytmy szyfrowania i zestawy szyfrów obsługujące TLS 1.3.Wykryj wersje TLS obsługiwane przez system
Windows PowerShell
, otwórz okno i wpisz:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
z https://www.nartac.com/Products/IISCrypto Pobierz i zainstaluj narzędzie IIS Crypto.
Uruchom narzędzie IIS Crypto i wybierz kartę „Najlepsze praktyki”.
Na tej karcie możesz zobaczyć ustawienia domyślne wszystkich wybranych wersji TLS i zestawów szyfrów. Jeśli chcesz włączyć protokół TLS 1.3, upewnij się, że pole opcji TLS 1.3 jest zaznaczone. Dodatkowo możesz dostosować listę zestawu szyfrów.
Kliknij przycisk „Zastosuj”, aby zastosować zmiany.
Uruchom ponownie system, aby zmiany zaczęły obowiązywać.
Pamiętaj, że przed zmianą wersji protokołu TLS i zestawu szyfrów należy wykonać kopię zapasową bieżącej konfiguracji protokołu SSL/TLS, aby móc powrócić do poprzedniej konfiguracji.
Obsługa protokołów TLS 1.2 i TLS 1.1 wymaga aktualizacji. Zobacz aktualizacje, aby dodać obsługę protokołów TLS 1.1 i TLS 1.2 w systemie Windows Server 2008 z dodatkiem SP2.
Ten artykuł został napisany przezpobranie strony internetowejZebrane i uporządkowane, treść pochodzi z Internetu, przy przedruku prosimy o podanie źródła, dziękujemy.
Zebraliśmy także powiązane artykuły wcześniej:Przyczyny i rozwiązania „Żądanie przerwane: nie udało się utworzyć bezpiecznego kanału SSL/TLS”