Kaj je TLS in kako ga omogočiti v strežniku Windows? [Upravitelj particij]

Povzetek:

TLS

TLS zagotavlja varno komunikacijo med brskalniki in strežniki. Morda ste že slišali za to in razumeli njen pomen. Ali res veste, kaj je TLS in kako ga omogočiti? Preberite to objavo in lahko dobite želene informacije.





Hitra navigacija:

Če se sprašujete, kako omogočiti TLS za Windows Server, ste na pravem mestu! Mimogrede, za upravljanje particij in diskov v sistemu Windows Server priporočam strokovnega pomočnika - Čarovnik za particije MiniTool zate.

Kaj je TLS

Varnost transportnega sloja (TLS) , naslednik zaščitene vtičnice (SSL), ki je zdaj zastarel, je kriptografski protokol zasnovan za zagotavljanje komunikacijske varnosti prek računalniškega omrežja.

Z drugimi besedami, cilj protokola TLS je predvsem zagotoviti zasebnost in celovitost podatkov med dvema ali več komunikacijskimi računalniškimi aplikacijami. Protokol TLS obsega dve plasti: zapis TLS in protokol TLS za rokovanje.



Obstajale so 4 različice TLS, vključno s TLS 1.0, TLS 1.1, TLS 1.2 in TLS 1.3. Oktobra 2018 so Apple, Google, Microsoft in Mozilla skupaj napovedali, da bodo marca 2020 opuščali TLS 1.0 in 1.1.

Prejšnji mesec je Microsoft izdal posodobitev, ki omogoča TLS 1.1 in TLS 1.2 kot privzeta varna protokola v WinHTTP v sistemu Windows. To lahko preberete Microsoftov članek če želite izvedeti več o posodobitvi in ​​preveriti, ali ste namestili posodobitve.

Kako torej omogočiti TLS? Če ste posodobili TLS, preberite več o navodilih za njegovo omogočanje. Upoštevajte ta dejstva, za primer bom omogočil TLS 1.2.



Omogoči TLS 1.2

Tukaj je opisano, kako omogočiti TLS 1.2 z urejevalnikom registra.

Korak 1 : Pritisnite Windows + R odpreti Teči okno, vnesite regedit v prazno polje in kliknite v redu teči Urejevalnik registra .

2. korak : Nadaljujte po naslednji poti:



Računalnik> HKEY_LOCAL_MACHINE> SISTEM> CurrentControlSet> Control> SecurityProviders> SCHANNEL> Protokoli

Opozorilo: V tem postopku boste uredili register. Toplo priporočamo varnostno kopiranje trenutnega stanja v registru , ker bi lahko zloraba registra škodljivo vplivala na vaš sistem. Če želite varnostno kopirati, samo poudarite Računalnik na vrhu drevesa registra in kliknite mapa na zgornji plošči in kliknite Izvozi shranite datoteko registra na določeno mesto.

Če želite varnostno kopirati datoteke, vas bodo morda zanimali ti članki:

3. korak : Z desno miškino tipko kliknite Protokoli mapo, izberite Novo in nato izberite Ključ iz kontekstnega menija. Poimenujte novi ključ kot TLS 1.2 in kliknite za razširitev.



ustvarite nov ključ TLS 1.2

4. korak : Dodaj 2 novi tipki pod TLS 1.2 in ključe poimenujte kot Naročnik in Strežnik .

5. korak : Desni klik Naročnik tipko in izberite Novo > DWORD (32-bitna) vrednost iz kontekstnega menija. Nato DWORD poimenujte kot DisabledByDefault .

6. korak : Z desno miškino tipko kliknite novo besedo DWORD in izberite Spremeni v spustnem meniju preverite, ali je Podatki o vrednosti je nastavljeno na 0 in Osnova je Šestnajstiška . Nato kliknite v redu .

preverite podatke o vrednosti in osnovo

7. korak : Ustvari drugo DWORD za odjemalski ključ kot korak 5 in ga poimenujte kot Omogočeno . Preverite Osnova in Podatki o vrednosti spet pa bi morala biti vrednost 1. tokrat.

8. korak : Nanašati se na 5. do 7. korak ustvariti dve DWORDs za Strežnik ključ, poimenovan DisabledByDefault in Omogočeno ponovno.

9. korak : Zaprite urejevalnik registra in znova zaženite Windows Server.

Opomba: Če se želite vrniti na prvotne nastavitve registra, samo obnovite stanje registra iz varnostne kopije. Poleg tega metode, omenjene v tem delu, za omogočanje TLS 1.2 ni mogoče uporabiti v sistemu Windows Server 2003, ki ne podpira protokola TLS 1.2.

Onemogoči starejše različice TLS

Za vas je zelo pomembno, da imate na svojem strežniku Windows najnovejši kriptografski protokol in ne zastarela SSL in TLS 1.0. Zato se lahko, razen če omogočite najnovejšo različico TLS 1.2, vprašate, kako onemogočiti starejše različice TLS.

Če želite to narediti, morate samo ustvariti nov ključ z imenom TLS 1.0 Spodaj Protokoli mapo in ustvarite datoteko DWORD imenovan Omogočeno za nov ključ in nato nastavite DWORD-jev Vrednost kot 0 . Za podrobne korake si lahko ogledate zgoraj navedena navodila.

To je vse o tem, kako omogočiti ali onemogočiti TLS v strežniku Windows. Upam, da vam lahko ta članek koristi.