积极答复者
Windows Server 2012 R2 如何确认SSL 与 TLS 1.1 / TLS 1.2 是否启用

问题
-
您好:
请教是否可以通过命令 (cmd / powershell)检查 SSL / TLS1.1 / TLS 1.2是否启用, 并且如果禁用,谢谢
- 已编辑 Wang YuHao 2020年1月31日 7:34
答案
-
尊敬的客户 您好,
感谢您到我们Technet论坛发帖。
根据我的经验,我们可以通过以下方式来确认是否启用了SSL / TLS1.1 / TLS 1.2:
1.单击桌面左下角的开始,并选择“搜索栏”;
2.键入“Internet选项”,然后从列表中选择“Internet选项”;
3.单击“高级”选项卡,然后从那里向下滚动到最底部。如果选中了TLS 1.2,那么您已经准备就绪。如果不是,请选中“使用TLS 1.2”旁边的框,然后单击“应用”。
更多有关的信息,请参考以下文章:
1.Manage Transport Layer Security (TLS)
希望以上信息能够对您有所帮助。如果有其他可以帮助您的地方,请随时在论坛中发帖告知我们。
此致,
Cynthia
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已标记为答案 Wang YuHao 2020年2月17日 9:00
全部回复
-
尊敬的客户 您好,
感谢您到我们Technet论坛发帖。
根据我的经验,我们可以通过以下方式来确认是否启用了SSL / TLS1.1 / TLS 1.2:
1.单击桌面左下角的开始,并选择“搜索栏”;
2.键入“Internet选项”,然后从列表中选择“Internet选项”;
3.单击“高级”选项卡,然后从那里向下滚动到最底部。如果选中了TLS 1.2,那么您已经准备就绪。如果不是,请选中“使用TLS 1.2”旁边的框,然后单击“应用”。
更多有关的信息,请参考以下文章:
1.Manage Transport Layer Security (TLS)
希望以上信息能够对您有所帮助。如果有其他可以帮助您的地方,请随时在论坛中发帖告知我们。
此致,
Cynthia
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已标记为答案 Wang YuHao 2020年2月17日 9:00
-
尊敬的客户 您好,
请问您的问题解决了吗?
如果有其他需要帮助的地方,请随时在论坛中提问。
Best regards,
Cynthia
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
您好
我理解这里只是本机通过浏览器访问使用的协议,如果服务器是server端, 需要禁止其他客户端 通过TLS 1.1 与 SSL访问,可以检查哪里的设置,或者是如何禁止,谢谢!
另外, 我在网上找到以下信息,可以通过修改注册表的值,禁用 SSL /TLS 1.1协议.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client] “DisabledByDefault”=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client] “DisabledByDefault”=dword:00000000 “Enable”=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server] “DisabledByDefault”=dword:00000000 “Enable”=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client] “DisabledByDefault”=dword:00000000 “Enable”=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server] “DisabledByDefault “=dword:00000000 “Enable”=dword:00000001 -
尊敬的客户 您好,
关于您的问题,“如果服务器是server端, 需要禁止其他客户端 通过TLS 1.1 与 SSL访问,可以检查哪里的设置,或者是如何禁止”
你能够对于这个问题提供其他细节吗?比如:
1.客户端和server是否在域内?
2.server端承担什么角色?
希望以上信息能够对您有所帮助。如果您有其他问题,请随时在论坛中发帖告知我们。
此致,
Cynthia
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
尊敬的客户 你好,
我们想确认一下问题解决的情况。
如果有其他需要帮助的地方,请随时在论坛中提问。
Best regards,
Cynthia
针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.