Schannel SSP triển khai các phiên bản của giao thức TLS, DTLS và SSL. Các phiên bản Windows khác nhau hỗ trợ các phiên bản giao thức khác nhau.
Ổ cắm bảo mật Windows SChannel là triển khai giao thức ổ cắm an toàn được cung cấp bởi hệ điều hành Windows, bao gồm SSL và TLS. SChannel là một trong những thành phần cơ bản của giao tiếp an toàn. Nó cung cấp một loạt API để triển khai giao tiếp an toàn trên hệ điều hành Windows.
Bảng sau đây cho thấy sự hỗ trợ của nhà cung cấp Microsoft Schannel đối với các phiên bản giao thức TLS.
Windows OS | Máy khách TLS 1.0 | Máy chủ TLS 1.0 | Máy khách TLS 1.1 | Máy chủ TLS 1.1 | Máy khách TLS 1.2 | Máy chủ TLS 1.2 | Máy khách TLS 1.3 | Máy chủ TLS 1.3 |
---|---|---|---|---|---|---|---|---|
Windows Vista/Windows Server 2008 | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ | không hỗ trợ | không hỗ trợ | không hỗ trợ | không hỗ trợ |
Windows Server 2008 with Service Pack 2 (SP2) | kích hoạt | kích hoạt | tàn tật | tàn tật | tàn tật | tàn tật | không hỗ trợ | không hỗ trợ |
Windows 7/Windows Server 2008 R2 | kích hoạt | kích hoạt | tàn tật | tàn tật | tàn tật | tàn tật | không hỗ trợ | không hỗ trợ |
Windows 8/Windows Server 2012 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 8.1/Windows Server 2012 R2 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1507 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1511 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1607/Windows Server 2016 Tiêu chuẩn | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1703 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1709 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1803 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1809//Windows Server 2019 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1903 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 1909 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 2004 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 20H2 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10, phiên bản 21H1 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows 10 phiên bản 21H2 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | không hỗ trợ | không hỗ trợ |
Windows Server 2022 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt |
Windows 11 | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt | kích hoạt |
Bắt đầu với Windows 10 phiên bản 1607 và Windows Server 2016, SSL 2.0 đã bị xóa và không còn được hỗ trợ.
Nếu hệ thống không hỗ trợ, bạn có thể cập nhật bản vá để hệ thống hỗ trợ phiên bản TLS.
KB3080079
: Cập nhật bảo mật, hỗ trợ TLS 1.2 và DTLS 1.2.KB3140245
: Trình cập nhật bao gồm các thuật toán mã hóa và bộ mật mã hỗ trợ TLS 1.2.KB5003620
: Cũng bao gồm các bản cập nhật bảo mật để đảm bảo các giao thức liên lạc được mã hóa trong hệ thống an toàn hơn.Cần lưu ý rằng tác dụng cụ thể của bản vá có thể khác nhau tùy thuộc vào phiên bản hệ điều hành và thời gian cập nhật và có thể không hỗ trợ TLS 1.3.
KB2977292
: Cập nhật bảo mật, hỗ trợ TLS 1.2 và DTLS 1.2.KB3140245
: Trình cập nhật bao gồm các thuật toán mã hóa và bộ mật mã hỗ trợ TLS 1.2.KB5003612
: Bao gồm các bản cập nhật bảo mật để đảm bảo các giao thức liên lạc được mã hóa trong hệ thống an toàn hơn.KB3147461
: Cập nhật bảo mật, hỗ trợ TLS 1.2 và DTLS 1.2.KB3172614
: Trình cập nhật bao gồm các thuật toán mã hóa và bộ mật mã hỗ trợ TLS 1.2.KB5003611
: Cập nhật bảo mật, hỗ trợ TLS 1.3 và DTLS 1.3.KB5004244
: Trình cập nhật bao gồm các thuật toán mã hóa và bộ mật mã hỗ trợ TLS 1.3.Phát hiện các phiên bản TLS được hệ thống hỗ trợ
Windows PowerShell
, mở cửa sổ và nhập:Add-Type -AssemblyName System.ServiceModel [System.Enum]::GetNames([System.Net.SecurityProtocolType])
từ https://www.nartac.com/Products/IISCrypto Tải xuống và cài đặt công cụ IIS Crypto.
Khởi động công cụ IIS Crypto và chọn tab "Thực tiễn tốt nhất".
Trong tab này, bạn có thể xem cài đặt mặc định cho tất cả các phiên bản TLS và bộ mật mã mà bạn muốn. Nếu bạn muốn bật TLS 1.3, hãy đảm bảo hộp tùy chọn TLS 1.3 được chọn. Ngoài ra, bạn có thể tùy chỉnh danh sách bộ mật mã.
Nhấp vào nút "Áp dụng" để áp dụng các thay đổi.
Khởi động lại hệ thống để những thay đổi có hiệu lực.
Lưu ý rằng trước khi thay đổi phiên bản TLS và bộ mật mã, bạn nên sao lưu cấu hình SSL/TLS hiện tại để có thể hoàn nguyên về cấu hình trước đó.
Hỗ trợ TLS 1.2 và TLS 1.1 yêu cầu cập nhật. Hãy xem các bản cập nhật để thêm hỗ trợ cho TLS 1.1 và TLS 1.2 trong Windows Server 2008 SP2.
Bài viết này được viết bởitải xuống trang webĐược sưu tầm và sắp xếp, nội dung được lấy từ Internet, vui lòng ghi rõ nguồn khi in lại, xin cảm ơn.
Chúng tôi cũng đã biên soạn các bài viết liên quan trước đây:Nguyên nhân và giải pháp cho "Yêu cầu bị hủy: Không tạo được kênh bảo mật SSL/TLS"