Schannel SSP, TLS, DTLS ve SSL protokollerinin sürümlerini uygular. Farklı Windows sürümleri farklı protokol sürümlerini destekler.
Windows SChannel güvenli soketi, SSL ve TLS dahil olmak üzere Windows işletim sistemi tarafından sağlanan güvenli bir soket protokolü uygulamasıdır. SChannel, güvenli iletişimin temel bileşenlerinden biridir. Windows işletim sistemlerinde güvenli iletişimin uygulanması için bir dizi API sağlar.
Aşağıdaki tabloda Microsoft Schannel sağlayıcısının TLS protokolü sürümlerine yönelik desteği gösterilmektedir.
Windows OS | TLS 1.0 istemcisi | TLS1.0 sunucusu | TLS 1.1 istemcisi | TLS 1.1 sunucusu | TLS 1.2 istemcisi | TLS 1.2 sunucusu | TLS 1.3 istemcisi | TLS 1.3 sunucusu |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | Aktif | Aktif | desteklememek | desteklememek | desteklememek | desteklememek | desteklememek | desteklememek |
Windows Server 2008 with Service Pack 2 (SP2) | Aktif | Aktif | engelli | engelli | engelli | engelli | desteklememek | desteklememek |
Windows 7/Windows Server 2008 R2 | Aktif | Aktif | engelli | engelli | engelli | engelli | desteklememek | desteklememek |
Windows 8/Windows Server 2012 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 8.1/Windows Server 2012 R2 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1507 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1511 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1607/Windows Server 2016 Standardı | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1703 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1709 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1803 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1809//Windows Server 2019 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1903 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 1909 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 2004 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 20H2 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10, sürüm 21H1 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows 10 sürüm 21H2 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | desteklememek | desteklememek |
Windows Server 2022 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif |
Windows 11 | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif | Aktif |
Windows 10 sürüm 1607 ve Windows Server 2016'dan itibaren SSL 2.0 kaldırılmıştır ve artık desteklenmemektedir.
Sistem bunu desteklemiyorsa sistemin TLS sürümünü desteklemesini sağlamak için yamayı güncelleyebilirsiniz.
KB3080079
: Güvenlik güncellemesi, TLS 1.2 ve DTLS 1.2'yi destekler.KB3140245
: TLS 1.2'yi destekleyen şifreleme algoritmaları ve şifre paketleri içeren güncelleyici.KB5003620
: Sistemdeki şifreli iletişim protokollerinin daha güvenli olmasını sağlamak için güvenlik güncellemeleri de içerir.Yamanın spesifik etkilerinin işletim sistemi sürümüne ve güncelleme zamanına göre değişebileceği ve TLS 1.3'ü desteklemeyebileceği unutulmamalıdır.
KB2977292
: Güvenlik güncellemesi, TLS 1.2 ve DTLS 1.2'yi destekler.KB3140245
: TLS 1.2'yi destekleyen şifreleme algoritmaları ve şifre paketleri içeren güncelleyici.KB5003612
: Sistemdeki şifreli iletişim protokollerinin daha güvenli olmasını sağlamak için güvenlik güncellemeleri içerir.KB3147461
: Güvenlik güncellemesi, TLS 1.2 ve DTLS 1.2'yi destekler.KB3172614
: TLS 1.2'yi destekleyen şifreleme algoritmaları ve şifre paketleri içeren güncelleyici.KB5003611
: Güvenlik güncellemesi, TLS 1.3 ve DTLS 1.3'ü destekler.KB5004244
: TLS 1.3'ü destekleyen şifreleme algoritmalarını ve şifre paketlerini içeren güncelleyici.Sistem tarafından desteklenen TLS sürümlerini tespit edin
Windows PowerShell
, pencereyi açın ve şunu girin:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
itibaren https://www.nartac.com/Products/IISCrypto IIS Şifreleme aracını indirip yükleyin.
IIS Crypto aracını başlatın ve "En İyi Uygulamalar" sekmesini seçin.
Bu sekmede, istediğiniz tüm TLS sürümleri ve şifre paketleri için varsayılan ayarları görebilirsiniz. TLS 1.3'ü etkinleştirmek istiyorsanız TLS 1.3 seçenek kutusunun seçili olduğundan emin olun. Ek olarak şifre paketi listesini özelleştirebilirsiniz.
Değişiklikleri uygulamak için "Uygula" düğmesine tıklayın.
Değişikliklerin etkili olması için sistemi yeniden başlatın.
TLS sürümlerini ve şifre paketlerini değiştirmeden önce, önceki yapılandırmaya dönebilmek için mevcut SSL/TLS yapılandırmanızı yedeklemeniz gerektiğini unutmayın.
TLS 1.2 ve TLS 1.1 desteğinin güncellenmesi gerekir. Windows Server 2008 SP2'de TLS 1.1 ve TLS 1.2 desteği eklemek için Güncellemeler'e bakın.
Bu makale şu kişi tarafından yazılmıştır:web sitesi indirmeToplanan ve düzenlenen içerik internetten gelmektedir, lütfen yeniden basarken kaynağı belirtin, teşekkür ederim.
İlgili makaleleri daha önce de derlemiştik:"İstek iptal edildi: SSL/TLS güvenli kanalı oluşturulamadı" nedenleri ve çözümleri