Jak włączyć lub wyłączyć TLS w systemie Windows Server?

serwer Windows
Aby naprawić różne problemy z komputerem, zalecamy DriverFix:
To oprogramowanie sprawi, że sterowniki będą działały, dzięki czemu będziesz chroniony przed typowymi błędami komputera i awariami sprzętu. Sprawdź teraz wszystkie sterowniki w 3 prostych krokach:
  1. Pobierz poprawkę sterownika (zweryfikowany plik do pobrania).
  2. Kliknij Rozpocznij skanowanie znaleźć wszystkie problematyczne sterowniki.
  3. Kliknij Zaktualizuj sterowniki aby uzyskać nowe wersje i uniknąć nieprawidłowego działania systemu.
  • DriverFix został pobrany przez 0 czytelników w tym miesiącu.

Jeśli zastanawiasz się, jak włączyć lub wyłączyć TLS (Transport Layer Security) na Serwer Windows, jesteś we właściwym miejscu. Transport Layer Security 1.0 nie jest obsługiwany od zeszłego roku, więc to, co chcesz zrobić, oprócz włączenia najnowszego TLS 1.2, to wyłączenie TLS 1.0. Bardzo ważne jest, aby mieć najnowszy protokół kryptograficzny na serwerze Windows Server, a nie przestarzałe SSL i TLS 1.0.

Windows Server: Jak wyłączyć TLS

1. Włącz TLS 1.2

Tak więc bez dalszych ceregieli postępuj zgodnie z tymi instrukcjami, aby włączyć (i wyłączyć) TLS w systemie Windows Server:

  1. Jeśli używasz systemu Windows Server 2008, sprawdź ten artykuł Microsoftu dotyczące niezbędnej aktualizacji w celu włączenia TLS 1.2. Po zainstalowaniu aktualizacji przejdź do poniższych kroków.
  2. Otwórz Edytor rejestru.
  3. Ponieważ mamy do czynienia z rejestrem, zdecydowanie sugerujemy tworzenie kopii zapasowej aktualnego stanu Rejestru. Niewłaściwe użycie Rejestru może mieć szkodliwy wpływ na system.
  4. Kiedy już sobie z tym poradzimy, podążaj tą ścieżką:
    Komputer\HKEY_LOCAL_MACHINE\SYSTEM\
    CurrentControlSet\Control\SecurityProviders\
    KANAŁ\Protokoły
  5. Kliknij prawym przyciskiem myszy puste miejsce w prawym okienku i wybierz Nowy > Klucz.
  6. Nazwij nowy klucz TLS 1,2 i kliknij, aby go rozwinąć.
  7. Ponownie kliknij puste miejsce w prawym okienku i dodaj dwa nowe klucze. Nazwij pierwszego Klient i drugi serwer. To powinno wyglądać tak.regedit lts 1.2 włącz serwer Windows
  8. Teraz wybierz Klient kliknij prawym przyciskiem myszy w prawym okienku i wybierz Nowy > Wartość DWORD (32-bitowa).
  9. Nazwij DWORD WyłączoneDomyślnie, kliknij prawym przyciskiem myszy i wybierz Modyfikować.
  10. Upewnij się, że podstawa: Szesnastkowy a wartość to 0 (zero).
  11. Utwórz nowy DWORD i nazwij go Enabled.
  12. Upewnij się, że baza jest ponownie Szesnastkowy a wartość jest tym razem 1.
  13. Powtórz to dla Klucz serwera z dokładnie tymi samymi DWORDAMI i wartościami.
  14. Zamknij Edytor rejestru i uruchom ponownie serwer.
  15. Jeśli chcesz przywrócić ustawienia początkowe, po prostu przywróć stan Rejestru z kopii zapasowej.

Szukasz najlepszego oprogramowania do tworzenia kopii zapasowych dla serwerów Windows? Oto najlepsze opcje.


2. Wyłącz TLS 1.0 i TLS 1.1

  1. Otwórz Edytor rejestru.
  2. Nawigować do
    Komputer\HKEY_LOCAL_MACHINE\SYSTEM\
    CurrentControlSet\Control\SecurityProviders\
    KANAŁ\Protokoły
  3. Utwórz nowy klucz, jak już wyjaśniono, i nazwij go TLS 1.1. Możesz również utworzyć ten o nazwie TLS 1.0.
  4. Utwórz DWORD i nazwij go Włączone.
  5. Ustaw jego wartość na 0 i potwierdź zmiany.
  6. I to wszystko, wyłączyłeś TLS 1.0 (TLS 1.1).

W ten sposób włączyć lub wyłączyć TLS w systemie Windows Server. Dzięki tym krokom TLS 1.2 jest włączony, a TLS 1.0 z łatwością wyłączony. Chociaż tak naprawdę nie jest to konieczne.

POWIĄZANE HISTORIE, KTÓRE WARTO ZOBACZYĆ:

  • 5 najlepszych programów do resetowania hasła Windows Server w 2019 roku
  • Szybka naprawa uszkodzonych zasad grupy domyślnej domeny w systemie Windows Server
  • Jak zainstalować narzędzia administracji zdalnej serwera w systemie Windows 10?
Identyfikator zdarzenia 4771: Jak naprawić wstępne uwierzytelnianie Kerberos nie powiodło się

Identyfikator zdarzenia 4771: Jak naprawić wstępne uwierzytelnianie Kerberos nie powiodło sięSerwer Windows

Sprawdź audyty logowania pod kątem błędów w nazwach użytkownikówBłąd wstępnego uwierzytelniania Kerberos wskazuje, że kontroler domeny nie mógł uwierzytelnić użytkownika. Może to być spowodowane ce...

Czytaj więcej
Poprawka: Identyfikator zdarzenia 4663, podjęto próbę uzyskania dostępu do obiektu

Poprawka: Identyfikator zdarzenia 4663, podjęto próbę uzyskania dostępu do obiektuSerwer Windows

Usuń nieznane dzienniki zdarzeń z systemu w celu szybkiej naprawyIdentyfikator zdarzenia 4663 może wskazywać, że Twój system/serwer jest zagrożony, ponieważ nieautoryzowane konto próbuje uzyskać do...

Czytaj więcej
Poprawka: identyfikator zdarzenia 4768 Zażądano biletu uwierzytelniania Kerberos

Poprawka: identyfikator zdarzenia 4768 Zażądano biletu uwierzytelniania KerberosSerwer Windows

Dowiedz się więcej o zdarzeniu o identyfikatorze 4768 i sposobach jego łatwego rozwiązaniaW dziennikach Podglądu zdarzeń systemu Windows można znaleźć zdarzenie o identyfikatorze 4768 wymienione w ...

Czytaj więcej