亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Win服務器 > 正文

在Windows服務器上啟用TLS 1.2及TLS 1.2基本原理介紹

2024-09-10 00:02:05
字體:
來源:轉載
供稿:網友

首先在這個網站上測試一下自己的服務器究竟處于什么水平。

https://www.ssllabs.com/ssltest/

測試結果顯示是支持SSL3.0的并且不支持TLS 1.2。證書使用SHA1簽名算法不夠強。這點比較容易接受,因為Windows服務器默認并沒有開啟TLS1.2。

要提高服務器的評級,有3點需要做。

使用SHA256簽名算法的證書。

禁用SSL3.0,啟用TLS1.2

禁用一些弱加密算法。

由于目前服務器使用的證書是近3年前購買的,正好需要重新購買,順便就可以使用SHA256簽名算法來買新的證書就可以了。在生產環境部署之前,先用測試機測試一下。

根據這篇文章中的3條命令把證書頒發機構的簽名算法升級上去。測試環境是Windows2012 R2,默認的簽名算法是SHA1

UpgradeCertification Authority to SHA256

http://blogs.technet.com/b/pki/archive/2013/09/19/upgrade-certification-authority-to-sha256.aspx

certutil -setreg ca/csp/CNGHashAlgorithm SHA256
net stop certsvc
net start certsvc

然后,在服務器中添加注冊表鍵值并重啟已啟用TLS1.2和禁用SSL3.0

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/SCHANNEL/Protocols/TLS1.2/Server/Enabled REG_DWORD類型設置為1.

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/SCHANNEL/Protocols/SSL3.0/Server Enabled REG_DWORD類型設置為0.

重新啟動服務器,是設置生效。

由于測試機沒有公網地址,所以去下載個測試工具,方便測試。

http://www.bolet.org/TestSSLServer/

可以下載到EXE或者JAVA版本的測試工具,方便的在內網測試服務器支持的加密方式。

測試了一下,發現TLS1.2沒有啟用。

wKioL1Yp9oXAg-ZJAACt5VcTxAA626.jpg

難道是啟用方法不對?于是開始檢查各種服務器的日志,也的確發現了TLS1.2不能建立的報錯了。

wKiom1Yp9mjQ4CUnAADQdByxZFc388.jpg

網上查了很多文章,也沒有說什么解決辦法。后來換了下證書,用回SHA1的證書,TLS1.2就能顯示成功啟用了。

wKiom1Yp9nnD8efOAAFE7QycR3c991.jpg

難道是證書有問題,于是就各種搜索SHA1證書和SHA256證書的區別,同時也測試了一些別人的網站,結果發現別人用SHA256證書也能支持TLS1.2. 難道是我的CA有問題?

又研究了幾天,也測試了2008 R2的機器還是同樣的問題。正好新買的公網證書也下來了。就拿這張證書先放到測試服務器上測試,結果還是不行。但是別人的服務器的確可以啊。

在此期間發現兩篇比較好的文章,用Powershell來幫助我們啟用TLS1.2以及如何設定服務器的加密算法順序。

Setupyour IIS for SSL Perfect Forward Secrecy and TLS 1.2

https://www.hass.de/content/setup-your-iis-ssl-perfect-forward-secrecy-and-tls-12

EnablingTLS 1.2 on IIS 7.5 for 256-bit cipher strength

http://jackstromberg.com/2013/09/enabling-tls-1-2-on-iis-7-5-for-256-bit-cipher-strength/

那么問題究竟出在哪呢?可能的問題,SHA256證書有問題?服務器不支持TLS1.2?然后根據Windows日志中的錯誤繼續查找,都沒能找到什么有用的信息。

于是求助朋友,朋友發來一段信息。

TLS 1.2introduced signature algorithms extension where the client advertises supportedsignature and hash algorithm combinations. When the client offers TLS1.2 without signature algorithms extension,schannel server assumes that this client only understands SHA1. If the schannelserver only has a SHA256 certificate, it will terminate the handshake. However,the same client offering TLS≤1.1 will succeed.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲国产成人精品久久久国产成人一区| 88国产精品欧美一区二区三区| 国产一区二区三区三区在线观看| 欧美日韩美女在线| 欧美精品久久久久久久| 亚洲精品丝袜日韩| 欧美激情视频三区| 91午夜理伦私人影院| 久久综合伊人77777尤物| 国产一区二区日韩| 国产精品老女人精品视频| 国产精品青青在线观看爽香蕉| 久久视频在线免费观看| 国产精品福利网站| 97成人精品视频在线观看| 亚洲免费一级电影| 97国产精品人人爽人人做| 懂色av影视一区二区三区| 久久精品国产2020观看福利| 日韩中文字幕在线播放| 国产成人精品视频在线| 性夜试看影院91社区| 久久久国产精品免费| 亚洲韩国日本中文字幕| 欧美一区二区三区图| 亚洲国产日韩欧美在线动漫| 国产精品久久久久久久美男| 日韩精品极品毛片系列视频| 日韩欧美一区二区三区久久| 菠萝蜜影院一区二区免费| 亚洲精品网址在线观看| 欧美亚洲日本黄色| 在线观看免费高清视频97| 国产精品丝袜白浆摸在线| 九九九久久国产免费| 国产精品美女999| 欧美亚洲成人网| 亚洲综合色激情五月| 欧美三级xxx| 亚洲人成电影在线| 亚洲精品成人久久久| 国产精品视频免费在线观看| 91牛牛免费视频| 亚洲第一精品福利| 91精品国产高清自在线看超| 久久久久久久91| 亚洲欧美中文另类| 久久久久久网址| 国产精品91在线| 精品视频久久久久久久| 久久久久久国产精品美女| 91久久精品日日躁夜夜躁国产| 青草青草久热精品视频在线观看| 欧美高清电影在线看| 久久天堂av综合合色| 亚洲欧美变态国产另类| 精品国产依人香蕉在线精品| 精品久久久视频| 久久精品国产v日韩v亚洲| 欧美片一区二区三区| 欧美一级高清免费播放| 欧洲亚洲免费视频| 成人春色激情网| 久久精品精品电影网| 日本伊人精品一区二区三区介绍| 亚洲free性xxxx护士hd| 亚洲国产成人爱av在线播放| 2021久久精品国产99国产精品| 免费91麻豆精品国产自产在线观看| 26uuu另类亚洲欧美日本一| 中文字幕日韩av综合精品| 国产成人久久久| 色综合老司机第九色激情| 国产精品自拍视频| 国产在线视频2019最新视频| 成人高h视频在线| 91影视免费在线观看| 国产精品久久久久福利| 国产美女精品免费电影| 97av在线视频| 亚洲第一精品电影| 97av在线视频免费播放| 美女av一区二区| 日韩中文字幕在线精品| 欧美老女人性生活| 亚洲国产欧美一区二区三区久久| 国产精品久久久久久亚洲调教| 欧美裸体xxxxx| 久久精品亚洲国产| 在线视频欧美日韩精品| 国产91在线视频| 欧美日韩在线视频一区二区| 亚洲国产精品va在线观看黑人| 91高潮精品免费porn| 亚洲第一综合天堂另类专| 欧美激情国产日韩精品一区18| 国产精品国产三级国产aⅴ浪潮| 日本精品性网站在线观看| 成人中心免费视频| 精品久久久av| 国产精品女视频| 国产精品久久久久久五月尺| 国内精品一区二区三区| 欧美性做爰毛片| 911国产网站尤物在线观看| 欧美电影在线免费观看网站| 亚洲影视九九影院在线观看| 国产精品69精品一区二区三区| 这里只有精品视频在线| 亚洲最大的av网站| 在线观看免费高清视频97| 欧美福利在线观看| 中文字幕亚洲无线码a| 亚洲精品成a人在线观看| 亚洲精品国产电影| 中文字幕日韩欧美精品在线观看| 欧美激情第1页| 狠狠躁18三区二区一区| 九九视频直播综合网| 国产精品美女www| 亚洲成人av片| 精品成人久久av| 亚洲香蕉成视频在线观看| 中文字幕亚洲图片| 亚洲欧美日韩久久久久久| 2024亚洲男人天堂| 欧美另类精品xxxx孕妇| 亚洲国产精品中文| 国产在线播放不卡| 日韩久久精品电影| 97色在线播放视频| 亚洲成av人影院在线观看| 成人网欧美在线视频| 欧美巨猛xxxx猛交黑人97人| 91国产视频在线播放| 国产美女精品视频| 欧美激情xxxx| 国产精品h在线观看| 精品国产一区av| 国产一区二区三区在线观看视频| 91成人性视频| 中文字幕国产日韩| 中文字幕少妇一区二区三区| 伊人激情综合网| 91chinesevideo永久地址| 96精品久久久久中文字幕| 国产精品久久久久久一区二区| 国产成人综合一区二区三区| 欧美成年人视频网站| 久久成人这里只有精品| 亚洲精品久久久久久久久久久| 日韩av日韩在线观看| 国产精品久久久久7777婷婷| 91av在线国产| 激情成人中文字幕| 日韩在线精品一区| 亚洲欧美综合另类中字| 欧美激情精品久久久久久| 久久av中文字幕| 国产精品久久久久久久久久新婚| 亚洲情综合五月天| 亚洲国产一区二区三区在线观看| 69av在线视频| 国产精品激情av在线播放|