Schannel SSP TLS, DTLS we SSL protokollarynyň wersiýalaryny amala aşyrýar. Dürli Windows wersiýalary dürli protokol wersiýalaryny goldaýar.
Windows SChannel ygtybarly rozetkasy, SSL we TLS ýaly Windows operasiýa ulgamy tarapyndan üpjün edilýän ygtybarly rozetka protokolydyr. “SChannel” ygtybarly aragatnaşygyň esasy böleklerinden biridir.
Aşakdaky tablisada Microsoft Schannel üpjünçisiniň TLS protokol wersiýalaryna goldawy görkezilýär.
| Windows OS | TLS 1.0 müşderisi | TLS 1.0 serweri | TLS 1.1 müşderi | TLS 1.1 serweri | TLS 1.2 müşderi | TLS 1.2 serweri | TLS 1.3 müşderi | TLS 1.3 serweri |
|---|---|---|---|---|---|---|---|---|
| Windows Vista/Windows Server 2008 | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar | goldamaýar | goldamaýar | goldamaýar | goldamaýar |
| Windows Server 2008 with Service Pack 2 (SP2) | işjeňleşdirildi | işjeňleşdirildi | maýyp | maýyp | maýyp | maýyp | goldamaýar | goldamaýar |
| Windows 7/Windows Server 2008 R2 | işjeňleşdirildi | işjeňleşdirildi | maýyp | maýyp | maýyp | maýyp | goldamaýar | goldamaýar |
| Windows 8/Windows Server 2012 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 8.1/Windows Server 2012 R2 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1507 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1511 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1607 / Windows Server 2016 standarty | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1703 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1709 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1803 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1809 // Windows Server 2019 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1903 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 1909 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 2004 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 20H2 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10, 21H1 wersiýasy | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows 10 wersiýasy 21H2 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | goldamaýar | goldamaýar |
| Windows Server 2022 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi |
| Windows 11 | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi | işjeňleşdirildi |
Windows 10 wersiýasy 1607 we Windows Server 2016-dan başlap, SSL 2.0 aýryldy we indi goldanylmaýar.
Ulgam goldamaýan bolsa, ulgamyň TLS wersiýasyny goldamak üçin patchy täzeläp bilersiňiz.
KB3080079: Howpsuzlyk täzelenmesi, TLS 1.2 we DTLS 1.2 goldaýar.KB3140245: Şifrlemek algoritmlerini we TLS 1.2-ni goldaýan şifrli toplumlary öz içine alýan täzeleniji.KB5003620: Ulgamdaky kodlanan aragatnaşyk protokollarynyň has ygtybarly bolmagyny üpjün etmek üçin howpsuzlyk täzelenmelerini hem öz içine alýar.Yamanyň aýratyn täsirleriniň operasiýa ulgamynyň wersiýasyna we täzeleniş wagtyna baglylykda üýtgäp biljekdigini we TLS 1.3-i goldap bilmejekdigini bellemelidiris.
KB2977292: Howpsuzlyk täzelenmesi, TLS 1.2 we DTLS 1.2 goldaýar.KB3140245: Şifrlemek algoritmlerini we TLS 1.2-ni goldaýan şifrli toplumlary öz içine alýan täzeleniji.KB5003612: Ulgamdaky kodlanan aragatnaşyk protokollarynyň has ygtybarly bolmagyny üpjün etmek üçin howpsuzlyk täzelenmelerini öz içine alýar.KB3147461: Howpsuzlyk täzelenmesi, TLS 1.2 we DTLS 1.2 goldaýar.KB3172614: Şifrlemek algoritmlerini we TLS 1.2-ni goldaýan şifrli toplumlary öz içine alýan täzeleniji.KB5003611: Howpsuzlyk täzelenmesi, TLS 1.3 we DTLS 1.3 goldaýar.KB5004244: TLS 1.3-i goldaýan şifrlemek algoritmlerini we kodlaýjy toplumlary goşmak üçin täzeleniji.Ulgam tarapyndan goldanýan TLS wersiýalaryny kesgitläň
Windows PowerShell, penjiräni açyň we giriň:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

dan https://www.nartac.com/Products/IISCrypto IIS Kripto guralyny göçürip alyň.
IIS Kripto guralyny işe giriziň we "Iň oňat tejribe" goýmasyny saýlaň.
Bu goýmada, ähli TLS wersiýalary we şifrli toplumlar üçin deslapky sazlamalary görüp bilersiňiz. TLS 1.3-i işletmek isleseňiz, TLS 1.3 opsiýa gutusynyň saýlanandygyna göz ýetiriň. Mundan başga-da, şifr toplumynyň sanawyny düzüp bilersiňiz.
Üýtgeşmeleri ulanmak üçin "Goý" düwmesine basyň.
Üýtgeşmeleriň güýje girmegi üçin ulgamy täzeden açyň.
TLS wersiýalaryny we şifrli toplumlary üýtgetmezden ozal, öňki konfigurasiýa gaýdyp gelmek üçin häzirki SSL / TLS konfigurasiýaňyzy ätiýaçlamalydygyny unutmaň.
TLS 1.2 we TLS 1.1 üçin goldaw täzelenmegi talap edýär. Windows Server 2008 SP2-de TLS 1.1 we TLS 1.2 üçin goldaw goşmak üçin Täzelenmelere serediň.
Bu makala tarapyndan ýazylanweb sahypasyny göçürip almakEctedygnalan we tertipli, mazmun internetden gelýär, gaýtadan çap edilende çeşmesini görkeziň, sag boluň.
Mundan öň baglanyşykly makalalary hem düzdük:"Talap ýatyryldy: SSL / TLS ygtybarly kanal döredip bilmedi" sebäpleri we çözgütleri
