亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Win服務器 > 正文

在Windows服務器上啟用TLS 1.2及TLS 1.2基本原理介紹

2024-09-10 00:03:40
字體:
來源:轉載
供稿:網友

首先在這個網站上測試一下自己的服務器究竟處于什么水平。

https://www.ssllabs.com/ssltest/

測試結果顯示是支持SSL3.0的并且不支持TLS 1.2。證書使用SHA1簽名算法不夠強。這點比較容易接受,因為Windows服務器默認并沒有開啟TLS1.2。

要提高服務器的評級,有3點需要做。

使用SHA256簽名算法的證書。

禁用SSL3.0,啟用TLS1.2

禁用一些弱加密算法。

由于目前服務器使用的證書是近3年前購買的,正好需要重新購買,順便就可以使用SHA256簽名算法來買新的證書就可以了。在生產環境部署之前,先用測試機測試一下。

根據這篇文章中的3條命令把證書頒發機構的簽名算法升級上去。測試環境是Windows2012 R2,默認的簽名算法是SHA1

UpgradeCertification Authority to SHA256

http://blogs.technet.com/b/pki/archive/2013/09/19/upgrade-certification-authority-to-sha256.aspx

certutil -setreg ca/csp/CNGHashAlgorithm SHA256
net stop certsvc
net start certsvc

然后,在服務器中添加注冊表鍵值并重啟已啟用TLS1.2和禁用SSL3.0

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/SCHANNEL/Protocols/TLS1.2/Server/Enabled REG_DWORD類型設置為1.

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/SCHANNEL/Protocols/SSL3.0/Server Enabled REG_DWORD類型設置為0.

重新啟動服務器,是設置生效。

由于測試機沒有公網地址,所以去下載個測試工具,方便測試。

http://www.bolet.org/TestSSLServer/

可以下載到EXE或者JAVA版本的測試工具,方便的在內網測試服務器支持的加密方式。

測試了一下,發現TLS1.2沒有啟用。

wKioL1Yp9oXAg-ZJAACt5VcTxAA626.jpg

難道是啟用方法不對?于是開始檢查各種服務器的日志,也的確發現了TLS1.2不能建立的報錯了。

wKiom1Yp9mjQ4CUnAADQdByxZFc388.jpg

網上查了很多文章,也沒有說什么解決辦法。后來換了下證書,用回SHA1的證書,TLS1.2就能顯示成功啟用了。

wKiom1Yp9nnD8efOAAFE7QycR3c991.jpg

難道是證書有問題,于是就各種搜索SHA1證書和SHA256證書的區別,同時也測試了一些別人的網站,結果發現別人用SHA256證書也能支持TLS1.2. 難道是我的CA有問題?

又研究了幾天,也測試了2008 R2的機器還是同樣的問題。正好新買的公網證書也下來了。就拿這張證書先放到測試服務器上測試,結果還是不行。但是別人的服務器的確可以啊。

在此期間發現兩篇比較好的文章,用Powershell來幫助我們啟用TLS1.2以及如何設定服務器的加密算法順序。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
狠狠躁夜夜躁人人躁婷婷91| 国产精品日韩一区| 欧美精品免费在线| 亚洲欧美在线播放| 中文字幕久久久| 欧美日韩国产色| 日韩成人在线免费观看| 欧美插天视频在线播放| 欧美成人在线影院| 欧美成人免费观看| 黑人欧美xxxx| 国产日韩欧美电影在线观看| 国产精品视频99| 欧亚精品在线观看| 久久国产精品99国产精| 欧美插天视频在线播放| 国内精品400部情侣激情| 国产丝袜一区二区三区免费视频| 久久久久久成人精品| 成人免费视频在线观看超级碰| 国产成人一区二区三区小说| 91av在线免费观看视频| 欧美日韩国产一区在线| 久久精品国产清自在天天线| 国产这里只有精品| 91视频免费网站| 国产精品视频精品视频| 精品亚洲夜色av98在线观看| 国产欧美精品久久久| 日韩av在线一区| 91免费在线视频网站| 日韩高清人体午夜| 国产日韩av在线播放| 色噜噜狠狠狠综合曰曰曰88av| 午夜精品久久久久久久久久久久| 97在线视频国产| 精品国产精品三级精品av网址| 日本欧美在线视频| 欧美性色xo影院| 久久精品成人动漫| 亚洲伊人一本大道中文字幕| 啪一啪鲁一鲁2019在线视频| 欧美一区视频在线| 136fldh精品导航福利| 国产一区二区日韩| 精品国产乱码久久久久久天美| 在线亚洲男人天堂| 国产精品日本精品| 亚洲国产99精品国自产| 国产成人激情视频| 美女久久久久久久| 亚洲国产精品系列| 欧美性视频网站| 欧美日韩中国免费专区在线看| 国产一区二区三区视频| 91久久精品国产91性色| 国产91露脸中文字幕在线| 91精品国产综合久久久久久蜜臀| 在线日韩精品视频| 不卡av电影院| 欧美做爰性生交视频| 亚洲第一页在线| 亚洲三级黄色在线观看| 91精品国产高清自在线| 中文字幕久热精品在线视频| 91在线观看免费观看| 欧美一级大片视频| 国产成人自拍视频在线观看| 久久亚洲影音av资源网| 久久福利视频导航| 欧美国产视频一区二区| 最近的2019中文字幕免费一页| 久热爱精品视频线路一| 亚洲最大福利视频网站| 欧美午夜精品在线| 亚洲色图欧美制服丝袜另类第一页| 亚洲欧美一区二区三区久久| 亚洲黄色在线看| 青草成人免费视频| 亚洲夜晚福利在线观看| 亚洲成人av片| 91高清免费视频| 欧美性jizz18性欧美| 国产精品视频yy9099| 国产一区二区日韩精品欧美精品| 91精品在线播放| 国产成人高潮免费观看精品| 国产亚洲免费的视频看| 国产精品久久久久不卡| 亚洲视频网站在线观看| 久久精品福利视频| 国产日本欧美一区二区三区在线| 欧美精品久久久久久久久久| 久久久久久久爱| 国产精品久久在线观看| 国产日韩换脸av一区在线观看| 色一情一乱一区二区| 北条麻妃99精品青青久久| 欧美电影在线观看完整版| 668精品在线视频| 欧美一区二区大胆人体摄影专业网站| 国内精品久久久久| 在线日韩中文字幕| 91精品久久久久久久久久另类| 亚洲一区二区三区香蕉| 91精品视频在线看| 国产网站欧美日韩免费精品在线观看| 成人午夜在线影院| 中文字幕久精品免费视频| 欧美福利视频在线观看| 欧美在线性视频| 国产精品视频精品视频| 最好看的2019的中文字幕视频| 成人网在线免费看| 亚洲第一精品夜夜躁人人躁| 欧美丰满少妇xxxxx做受| 亚洲国产精久久久久久| 26uuu另类亚洲欧美日本老年| 亚洲欧洲一区二区三区在线观看| 国产亚洲美女精品久久久| 亚洲情综合五月天| 伊人激情综合网| 一区二区av在线| 色综合伊人色综合网站| 中文字幕欧美视频在线| 成人做爽爽免费视频| 精品国产欧美一区二区五十路| 欧美另类交人妖| 精品久久久久久电影| 日韩视频亚洲视频| 亚洲精品成人网| 国产精品久久久久aaaa九色| 色噜噜狠狠色综合网图区| 久久久www成人免费精品| 日韩精品久久久久久福利| 日韩电影网在线| 日韩电影大片中文字幕| 亚洲精品电影网| 91精品国产91久久久久久吃药| 欧美一区二区三区免费视| 在线视频日本亚洲性| 亚洲国产日韩欧美在线99| 一区二区欧美激情| 精品久久久av| 在线观看久久久久久| 在线亚洲午夜片av大片| 精品成人av一区| 日韩欧美国产激情| 欧美成人精品在线播放| 蜜臀久久99精品久久久久久宅男| 色99之美女主播在线视频| 日韩在线中文字| 亚洲精品99久久久久中文字幕| 欧美激情精品久久久久久蜜臀| 亚洲精品电影在线观看| 久久综合国产精品台湾中文娱乐网| 欧美亚洲国产精品| 91九色综合久久| 欧美午夜性色大片在线观看| 日韩av中文字幕在线播放| 欧美成人免费小视频| 国产福利精品视频| 欧美日韩国产专区| 久久99久久久久久久噜噜|