- За гарантиране на максимална сигурност е важно да поддържате TLS в Windows Server за подходящ начин.
- Modificar un par de valores en el registro es la forma más sencilla de hacerlo.
- Ако предпочитате да използвате линията на командите, можете да използвате функцията PowerShell.
Сайтът е препоръчан, за да поддържа или деактивира TLS (сигурност на транспортния слой) в Windows Server, има правилното копиране.
Версията TLS 1.0 не е съвместима с този момент, тъй като има възможност за поддръжка на последната версия на TLS 1.2, но не е съвместима с предната версия.
По мотиви на сигурността е необходимо да се свържете с протокола за сигурност, който е проучен в Windows Server и не е с деактуализирана версия на тази уязвимост.
En esta guía, te mostraremos cómo habilitar y deshabilitar correctamente TLS.
Можете ли да използвате TLS 1.2 в Windows Server?
- Пресиона ел atajo de la teclado де Windows + Р пара abrir Еекутар, описвам regedit y presiona Въведете o haz clic en Aceptar.
- Ahora ve a la siguiente tecla y compruébalo. Si está presente, el valor debe ser
0:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client\DisabledByDefault
- Además, verifica la siguiente clave. Si la encuentras, su valor debería ser 1:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client\Enabled
- Si no encuentras ninguna de las claves o si sus valores no son correctos, entonces TLS 1.2 no está habilitado.
¿Cómo funciona TLS?
TLS е криптографичен протокол, който цитира данните в мрежата на клиента и сървъра, защитава достъпа на потребителя до трети страни.
También ofrece autenticación y protección de integridad, asegurando que los datos y tanto el servidor como el cliente sean genuinos.
Hay cuatro versiones de TLS disponibles, siendo la más reciente y segura la 1.3, así que asegúrate de usarla junto con un antivirus confiable para Windows Server para obtener la máxima protección.
Имате ли възможност за TLS 1.0 в Windows Server?
TLS 1.0 се счита за незащитен. Ако е възможно, използвайте версия 1.2 или una más nueva.
- Presiona la tecla de Windows + Р e ingrese regedit. Luego, presiona Въведете.
- Navega a la siguiente ruta:
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
- Haz clic derecho en el espacio en blanco del panel derecho, selecciona Нуево y luego Ключ.
- Crea una nueva clave TLS 1.0 y присъединете се към ella.
- Crea una nueva clave llamada Клиент y acceda a ella.
- Ahora haz clic derecho en el espacio en blanco del panel derecho y selecciona Нуево, luego selecciona DWORD (32 бита)Стойност.
- Името на нов DWORD като Активирано y haz doble clic en él para abrir sus propiedades.
- Establece valor de datos en 1 y haz clic en Aceptar para guardar los cambios.
Aunque la solución anterior te ayuda con esta antigua версия, recomendamos deshabilitar TLS 1.0 en Windows Server и unal una version más reciente.
Можете ли да поддържате TLS в Windows Server?
1. Поддържайте TLS 1.2 в Windows Server, модифициран в регистъра
- Ако изтеглите Windows Server 2008, консултирайте се с статията на Microsoft sobre la actualización necesaria para habilitar TLS 1.2. Una vez que hayas instalado las actualizaciones, sigue los siguientes pasos a continuación.
- Абре Редактор на регистъра пресионандо ел atajo de teclado де Windows + Р e ingresando regedit.
- Dado que estamos trabajando con el registro, te recomendamos encarecidamente que hagas una copia de seguridad del estado actual del registro. Los cambios incorrectos en el registro podrían tener efectos perjudiciales en tu sistema.
- Una vez hecho esto, sigue esta ruta:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols - Haz clic derecho en el espacio en blanco del panel derecho y selecciona Нуево, luego selecciona Клаве.
- Nombre la nueva clave TLS 1.2 y haga clic para expandirla.
- Navegue a TLS 1.2, haz clic en el espacio en blanco del panel derecho y agrega dos nuevas claves. Nombra la primera Клиент y la segunda сървър. Деберия стих като:
- Ahora, selecciona la clave Клиент, haz clic derecho en el espacio en blanco del panel derecho y selecciona Nuevo, luego selecciona DWORD (32 бита)Стойност.
- Име на DWORD като DisabledByDefault y haz doble clic en él.
- Asegúrate de que la Base sea, nuevamente, Шестнадесетичен y el valor esté establecido en 0 (нула).
- Създайте нова DWORD и присвоете името Хабилитадо y haga doble clic en él.
- Asegúrese de que la Base sea, nuevamente, Шестнадесетичен y que el Valor esté establecido en 1.
- Repita estos pasos para la clave сървър кон exactamente los mismosDWORDS y valores.
- Cierra el Editor del Registro y reinicia tu servidor.
- Si deseas volver a los ajustes iniciales, simplemente restaura el estado del Registro desde la copia de seguridad.
CONSEJO DE EXPERTO:
ПАТРОЦИНАДО
Algunos errores de computadora son difíciles de arreglar, especialmente cuando se trata de archivos de system faltantes or corruptos en Windows.
Asegúrate de usar una herramienta dedicada, como Фортект, la cual escanea tu computadora y reemplaza tus archivos dañados con versiones nuevas de su propio repositorio.
Para evitar problemas no deseados, podría ser una buena idea използвайте софтуер за копиране на защитени конфигурации за Windows Server.
2. Habilitar TLS 1.2 y TLS 1.1
- Presione la tecla de Windows + х y selectiona Windows PowerShell (администратор) в менюто.
- Cuando se abra PowerShell, ejecute los siguientes comandos:
New-Item 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -Force
New-Item 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client' -Force
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -name 'Enabled' -value '1' –PropertyType 'DWORD'
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -name 'DisabledByDefault' -value '0' –PropertyType 'DWORD'
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client' -name 'Enabled' -value '1' –PropertyType 'DWORD'
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client' -name 'DisabledByDefault' -value '0' –PropertyType 'DWORD'
С тези команди, активирайте TLS 1.2 и Windows Server, използвайки PowerShell.
3. Deshabilitar TLS 1.0 y TLS 1.1
- Абра Редактор на регистъра. Para hacerlo, presiona la tecla de Windows + Р e ingresa regedit.
- Navega hasta
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
- Selectione Protocolos y en el espacio en blanco del panel derecho, haz clic derecho. Luego, selecciona Нуево y elige DWORD (32-битова) стойност.
- Crea una nueva clave como ya se explicó y nómbrala TLS 1.1. También puedes crear una llamada TLS 1.0.
- Navega a la clave TLS 1.1 y crea una nueva clave llamada Клиент. También puedes crear una clave llamada сървър si lo deseas.
- Присъединете се към clave que creaste y crea un nuevo DWORD llamado Активирано.
- Има двойно кликване върху DWORD Активирано. Establece su valor en 0 y confirma los cambios.
¿Искате ли да използвате TLS 1.2 в Windows Server?
-
Изтеглете ISS Crypto GUI.
- Una vez que descargada la aplicación, ejecútala.
- Marca la casilla de TLS 1.2 y haz clic en Апликар.
Поддържате ли TLS 1.3 в Windows Server?
- Подсигуряване на използването на Windows Server 2022..
- Presiona la tecla de Windows + С e ingrese командния ред. Selectiona Изхвърлете като администратор.
- Ejecuta el siguiente comando:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\HTTP\Parameters" /v EnableHttp3 /t REG_DWORD /d 1 /f
- Изтеглете Windows 7 KB4474419, KB4490628 и KB4484071
- 5 Métodos: Copiar Texto de Páginas Web que No lo Permiten
Имате ли възможност за TLS 1.2 в Windows Server 2016?
Това известие е, че е част от Windows Server 2016, TLS 1.2 е съвместим с предварително определена форма за WSUS.
В други случаи не е необходимо да поддържате TLS 1.2 в Windows Server 2016 или Windows Server 2019.
За това е необходимо самостоятелно да се актуализира TLS 1.2 и WSUS сървъри на Windows Server 2012 и Windows Server 2012 R2.
Así es cómo habilitar или deshabilitar TLS в Windows Server. Con estos pasos, TLS 1.2 estará habilitado y TLS 1.0 estará deshabilitado con facilidad.
Todas estas soluciones requieren que modifiques tu registro, así que asegúrate de crear una copia de seguridad antes de hacerlo. También te recomendamos consultar nuestra guía sobre cómo restaurar el registro de Windows sin una copia de seguridad para obtener más información.
¿Кой метод се използва за поддържане на TLS 1.2 в Windows Server? Haznos saber en la sección de commentarios a continuación.