wordpress   发布时间:2022-04-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了windows-server-2008-r2 – 在Windows Server 2008 R2上禁用TLS 1.1和1.2是否有任何原因?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

Windows Server 2008 R2似乎支持TLS 1.1和1.2,但默认情况下禁用它们. 为什么他们默认禁用? 他们有任何缺点吗? Server 2008 R2 / Windows 7引入了对Windows的TLS 1.1和TLS 1.2支持,并且在TLS 1.0易受攻击的攻击之前发布,因此它可能只是TLS 1.0的默认值,因为它是使用最广泛的TLS版本在Server 2008 R2发布
Windows Server 2008 R2似乎支持TLS 1.1和1.2,但认情况下禁用它们.

为什么他们认禁用?

他们有任何缺点吗?

Server 2008 R2 / Windows 7引入了对Windows的TLS 1.1和TLS 1.2支持,并且在TLS 1.0易受攻击的攻击之前发布,因此它可能只是TLS 1.0的认值,因为它是使用最广泛的TLS版本在Server 2008 R2发布时(2009年7月).

不知道你怎么知道,或者找出“为什么”做出设计决定,但鉴于Windows 7和Server 2008 R2将该功能引入Windows系列,Windows Server 2012认使用TLS 1.2,似乎表明这是当时“事情已经完成的方式”的问题. TLS 1.0仍然“足够好”,因此它是认值,但TLS 1.1和1.2支持前向支持和前向可操作性.

This technet blog from a Microsoft employee建议启用较新版本的TLS,并注意到(截至2011年10月):

这进一步支持了这样的想法,即在Server 2008 R2中认没有启用更新的TLS版本,原因很简单,因为它们更新并且当时没有得到广泛支持或使用–ABAChe和OpenSSL甚至还没有支持它们,更不用说了将它们用作认值.

有关如何启用和禁用各种SSL / TLS版本的详细信息,请参见Microsoft KB article number 245030,titled How to restrict the use of certain cryptographic algorithms and protocols in Schannel.dll.显然,客户端密钥控制Internet Explorer,服务器密钥覆盖IIs.

大佬总结

以上是大佬教程为你收集整理的windows-server-2008-r2 – 在Windows Server 2008 R2上禁用TLS 1.1和1.2是否有任何原因?全部内容,希望文章能够帮你解决windows-server-2008-r2 – 在Windows Server 2008 R2上禁用TLS 1.1和1.2是否有任何原因?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。