титульна сторінкаПідручник з програмного забезпеченняПротокол TLS Підтримка версії Windows у TLS/SSL (Schannel SSP)
Протокол TLS Підтримка версії Windows у TLS/SSL (Schannel SSP)

Schannel SSP реалізує версії протоколів TLS, DTLS і SSL. Різні версії Windows підтримують різні версії протоколу.

Захищений сокет Windows SChannel — це реалізація протоколу захищеного сокета, яка надається операційною системою Windows, включаючи SSL і TLS. SChannel є одним із основних компонентів безпечного зв’язку. Він надає серію API для реалізації безпечного зв’язку в операційних системах Windows.

Підтримка версії протоколу TLS

У наведеній нижче таблиці показано підтримку постачальником Microsoft Schannel версій протоколу TLS.

Windows OSКлієнт TLS 1.0Сервер TLS 1.0Клієнт TLS 1.1Сервер TLS 1.1Клієнт TLS 1.2Сервер TLS 1.2Клієнт TLS 1.3Сервер TLS 1.3
Windows Vista/Windows Server 2008активованоактивованоне підтримуєне підтримуєне підтримуєне підтримуєне підтримуєне підтримує
Windows Server 2008 with Service Pack 2 (SP2)активованоактивовановимкненовимкненовимкненовимкненоне підтримуєне підтримує
Windows 7/Windows Server 2008 R2активованоактивовановимкненовимкненовимкненовимкненоне підтримуєне підтримує
Windows 8/Windows Server 2012активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 8.1/Windows Server 2012 R2активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1507активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1511активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1607/Windows Server 2016 Standardактивованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1703активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1709активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1803активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1809//Windows Server 2019активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1903активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 1909активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 2004активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 20H2активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10, версія 21H1активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows 10 версії 21H2активованоактивованоактивованоактивованоактивованоактивованоне підтримуєне підтримує
Windows Server 2022активованоактивованоактивованоактивованоактивованоактивованоактивованоактивовано
Windows 11активованоактивованоактивованоактивованоактивованоактивованоактивованоактивовано

Починаючи з Windows 10 версії 1607 і Windows Server 2016, протокол SSL 2.0 видалено та більше не підтримується.

оновлення патча

Якщо система не підтримує його, ви можете оновити патч, щоб система підтримувала версію TLS.

Windows 7 SP1 і Windows Server 2008 R2 SP1

Патч TLS1.2

  • KB3080079: Оновлення безпеки, підтримує TLS 1.2 і DTLS 1.2.
  • KB3140245: Програма оновлення, яка включає алгоритми шифрування та набори шифрів, які підтримують TLS 1.2.

Патч TLS1.3

  • KB5003620: також включає оновлення безпеки, щоб забезпечити більшу безпеку зашифрованих протоколів зв’язку в системі.

Слід зазначити, що конкретні ефекти виправлення можуть відрізнятися залежно від версії операційної системи та часу оновлення та можуть не підтримувати TLS 1.3.

Windows 8.1 і Windows Server 2012 R2

Патч TLS1.2

  • KB2977292: Оновлення безпеки, підтримує TLS 1.2 і DTLS 1.2.
  • KB3140245: Програма оновлення, яка включає алгоритми шифрування та набори шифрів, які підтримують TLS 1.2.

Патч TLS1.3

  • KB5003612: Містить оновлення безпеки, щоб забезпечити більшу безпеку зашифрованих протоколів зв’язку в системі.

Windows 10 і Windows Server 2016/2019

Патч TLS1.2

  • KB3147461: Оновлення безпеки, підтримує TLS 1.2 і DTLS 1.2.
  • KB3172614: Програма оновлення, яка включає алгоритми шифрування та набори шифрів, які підтримують TLS 1.2.

Патч TLS1.3

  • KB5003611: Оновлення безпеки, підтримує TLS 1.3 і DTLS 1.3.
  • KB5004244: Програма оновлення включає алгоритми шифрування та набори шифрів, які підтримують TLS 1.3.

Визначати версії TLS, які підтримуються Win

Визначати версії TLS, які підтримуються системою

  • Системний пошук Windows PowerShell, відкрийте вікно та введіть:
Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])

Рекомендовано ввімкнути інструмент TLS

від https://www.nartac.com/Products/IISCrypto Завантажте та інсталюйте інструмент IIS Crypto.

Запустіть інструмент IIS Crypto і виберіть вкладку «Оптимальні методи».

На цій вкладці ви можете побачити налаштування за замовчуванням для всіх версій TLS і наборів шифрів, які вам потрібні. Якщо ви хочете ввімкнути TLS 1.3, переконайтеся, що встановлено прапорець TLS 1.3. Крім того, ви можете налаштувати список набору шифрів.

Натисніть кнопку «Застосувати», щоб застосувати зміни.

Перезавантажте систему, щоб зміни набули чинності.

Зауважте, що перш ніж змінювати версії TLS і набори шифрів, вам слід створити резервну копію поточної конфігурації SSL/TLS, щоб можна було повернутися до попередньої конфігурації.

Довідкова документація

Конфігурація Windows Server 2008

Підтримку TLS 1.2 і TLS 1.1 потрібно оновити. Перегляньте розділ Оновлення, щоб додати підтримку TLS 1.1 і TLS 1.2 у Windows Server 2008 SP2.

документацію третьої сторони

Ця стаття написаназавантаження веб-сайтуЗібрано та впорядковано, вміст походить з Інтернету, під час передруку вказуйте джерело, дякую.

Раніше ми також зібрали відповідні статті:Причини та рішення для "Запит перервано: не вдалося створити захищений канал SSL/TLS"

Програмне забезпечення: розробка і дизайн веб-сайту; Примітка: це програмне забезпечення не є хакерською програмою і не може завантажувати фонові дані!
Відмова від відповідальності: послуга призначена для особистого вивчення, дослідження чи оцінки, а також для інших некомерційних чи некомерційних цілей, але водночас вона має відповідати положенням закону про авторське право та інших відповідних законів і не порушувати законні права цього веб-сайту та власників відповідних прав. Ризики, пов’язані з використанням інструментів на цьому сайті, не мають нічого спільного з цим програмним забезпеченням.
Copyright © 2019-2024 Rabbit Software. Усі права захищено Гуандун ICP № 19111427-2
Інформація про підручник Посібник користувача Теми сайту