Schannel SSP ใช้เวอร์ชันของโปรโตคอล TLS, DTLS และ SSL Windows เวอร์ชันต่างๆ รองรับเวอร์ชันโปรโตคอลที่แตกต่างกัน
ซ็อกเก็ตที่ปลอดภัยของ Windows SChannel คือการใช้งานโปรโตคอลซ็อกเก็ตที่ปลอดภัยซึ่งจัดทำโดยระบบปฏิบัติการ Windows รวมถึง SSL และ TLS SChannel เป็นหนึ่งในองค์ประกอบพื้นฐานของการสื่อสารที่ปลอดภัย โดยมีชุด API สำหรับการนำการสื่อสารที่ปลอดภัยไปใช้งานบนระบบปฏิบัติการ Windows
ตารางต่อไปนี้แสดงการสนับสนุนของผู้ให้บริการ Microsoft Schannel สำหรับเวอร์ชันโปรโตคอล TLS
Windows OS | ไคลเอนต์ TLS 1.0 | เซิร์ฟเวอร์ TLS 1.0 | ไคลเอนต์ TLS 1.1 | เซิร์ฟเวอร์ TLS 1.1 | ไคลเอ็นต์ TLS 1.2 | เซิร์ฟเวอร์ TLS 1.2 | ไคลเอนต์ TLS 1.3 | เซิร์ฟเวอร์ TLS 1.3 |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ | ไม่รองรับ | ไม่รองรับ | ไม่รองรับ | ไม่รองรับ |
Windows Server 2008 with Service Pack 2 (SP2) | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | พิการ | พิการ | พิการ | พิการ | ไม่รองรับ | ไม่รองรับ |
Windows 7/Windows Server 2008 R2 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | พิการ | พิการ | พิการ | พิการ | ไม่รองรับ | ไม่รองรับ |
Windows 8/Windows Server 2012 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
Windows 8.1/Windows Server 2012 R2 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 1507 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดว์ 10 เวอร์ชัน 1511 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
Windows 10 เวอร์ชัน 1607/มาตรฐาน Windows Server 2016 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 1703 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 1709 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 1803 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
Windows 10 เวอร์ชัน 1809//Windows Server 2019 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 1903 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 1909 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 2004 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 20H2 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
Windows 10 เวอร์ชัน 21H1 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
วินโดวส์ 10 เวอร์ชัน 21H2 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | ไม่รองรับ | ไม่รองรับ |
Windows Server 2022 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว |
Windows 11 | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว | เปิดใช้งานแล้ว |
ตั้งแต่ Windows 10 เวอร์ชัน 1607 และ Windows Server 2016 เป็นต้นไป SSL 2.0 จะถูกลบออกและไม่ได้รับการสนับสนุนอีกต่อไป
หากระบบไม่รองรับ คุณสามารถอัปเดตแพตช์เพื่อให้ระบบรองรับเวอร์ชัน TLS ได้
KB3080079
: อัปเดตความปลอดภัย รองรับ TLS 1.2 และ DTLS 1.2KB3140245
: ตัวอัปเดตที่มีอัลกอริธึมการเข้ารหัสและชุดการเข้ารหัสที่รองรับ TLS 1.2KB5003620
: รวมถึงการอัปเดตความปลอดภัยเพื่อให้แน่ใจว่าโปรโตคอลการสื่อสารที่เข้ารหัสในระบบมีความปลอดภัยมากขึ้นโปรดทราบว่าเอฟเฟกต์เฉพาะของแพตช์อาจแตกต่างกันไปขึ้นอยู่กับเวอร์ชันของระบบปฏิบัติการและเวลาอัปเดต และอาจไม่รองรับ TLS 1.3
KB2977292
: อัปเดตความปลอดภัย รองรับ TLS 1.2 และ DTLS 1.2KB3140245
: ตัวอัปเดตที่มีอัลกอริธึมการเข้ารหัสและชุดการเข้ารหัสที่รองรับ TLS 1.2KB5003612
: รวมการอัปเดตความปลอดภัยเพื่อให้แน่ใจว่าโปรโตคอลการสื่อสารที่เข้ารหัสในระบบมีความปลอดภัยมากขึ้นKB3147461
: อัปเดตความปลอดภัย รองรับ TLS 1.2 และ DTLS 1.2KB3172614
: ตัวอัปเดตที่มีอัลกอริธึมการเข้ารหัสและชุดการเข้ารหัสที่รองรับ TLS 1.2KB5003611
: อัปเดตความปลอดภัย รองรับ TLS 1.3 และ DTLS 1.3KB5004244
: ตัวอัปเดตเพื่อรวมอัลกอริธึมการเข้ารหัสและชุดการเข้ารหัสที่รองรับ TLS 1.3ตรวจหาเวอร์ชัน TLS ที่ระบบรองรับ
Windows PowerShell
ให้เปิดหน้าต่างแล้วป้อน:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
จาก https://www.nartac.com/Products/IISCrypto ดาวน์โหลดและติดตั้งเครื่องมือ IIS Crypto
เริ่มเครื่องมือ IIS Crypto และเลือกแท็บ "แนวทางปฏิบัติที่ดีที่สุด"
ในแท็บนี้ คุณจะเห็นการตั้งค่าเริ่มต้นสำหรับ TLS เวอร์ชันและชุดการเข้ารหัสทั้งหมดที่คุณต้องการ หากคุณต้องการเปิดใช้งาน TLS 1.3 ตรวจสอบให้แน่ใจว่าได้เลือกกล่องตัวเลือก TLS 1.3 แล้ว นอกจากนี้ คุณยังปรับแต่งรายการชุดรหัสได้อีกด้วย
คลิกปุ่ม "ใช้" เพื่อใช้การเปลี่ยนแปลง
รีสตาร์ทระบบเพื่อให้การเปลี่ยนแปลงมีผล
โปรดทราบว่าก่อนที่จะเปลี่ยนเวอร์ชัน TLS และชุดการเข้ารหัส คุณควรสำรองข้อมูลการกำหนดค่า SSL/TLS ปัจจุบันของคุณเพื่อให้สามารถย้อนกลับไปใช้การกำหนดค่าก่อนหน้าได้
การสนับสนุน TLS 1.2 และ TLS 1.1 จำเป็นต้องมีการอัปเดต ดูการอัปเดตเพื่อเพิ่มการสนับสนุนสำหรับ TLS 1.1 และ TLS 1.2 ใน Windows Server 2008 SP2
บทความนี้เขียนโดยดาวน์โหลดเว็บไซต์รวบรวมและเรียบเรียงเนื้อหามาจากอินเตอร์เน็ต กรุณาระบุแหล่งที่มาเมื่อพิมพ์ซ้ำ ขอบคุณครับ
เราได้รวบรวมบทความที่เกี่ยวข้องก่อนหน้านี้ด้วย:เหตุผลและวิธีแก้ปัญหาสำหรับ "คำขอถูกยกเลิก: ไม่สามารถสร้างช่องทางที่ปลอดภัย SSL/TLS"