211service.com
Mi a TLS és hogyan engedélyezhető a Windows Server rendszeren? [Partíciókezelő]
Összegzés:

A TLS biztonságos kommunikációt biztosít a böngészők és a szerverek között. Lehet, hogy hallott róla, és megértette annak fontosságát. Azonban valóban tudja, mi az a TLS és hogyan lehet engedélyezni? Olvassa el ezt a bejegyzést, és megszerezheti a kívánt információt.
Gyors navigáció:
Ha kíváncsi arra, hogyan engedélyezheti a TLS-t a Windows Server rendszeren, akkor jó helyen jár! Egyébként a partíciók és lemezek kezeléséhez a Windows Server rendszerben egy profi asszisztenst ajánlok - MiniTool Partíció varázsló neked.
Mi a TLS
Transport Layer Security (TLS) , a már elavult Secure Sockets Layer (SSL) utódja a kriptográfiai protokoll Úgy tervezték, hogy kommunikációs biztonságot nyújtson számítógépes hálózaton keresztül.
Más szavakkal, a TLS protokoll célja elsősorban a magánélet és az adatok integritásának biztosítása két vagy több kommunikáló számítógépes alkalmazás között. A TLS protokoll két rétegből áll: a TLS rekordból és a TLS kézfogás protokollokból.
A TLS-nek 4 változata volt, köztük a TLS 1.0, a TLS 1.1, a TLS 1.2 és a TLS 1.3. 2018 októberében az Apple, a Google, a Microsoft és a Mozilla közösen bejelentette, hogy 2020 márciusában megszüntetik a TLS 1.0 és 1.1 verzióit. Tehát inkább a TLS 1.2 és 1.3-ra koncentrálhat.
A múlt hónapban a Microsoft kiadott egy frissítést, amely lehetővé tette a TLS 1.1 és a TLS 1.2 alapértelmezett biztonságos protokollként történő használatát a Windows WinHTTP-ben. Ezt elolvashatja A Microsoft cikke hogy többet megtudjon a frissítésről, és ellenőrizze, hogy telepítette-e a frissítéseket.
Tehát hogyan lehet engedélyezni a TLS-t? Ha frissítette a TLS-t, akkor olvassa el alább az engedélyezéséhez szükséges utasításokat. Vegye figyelembe ezeket a tényeket, egy példaként engedélyezem a TLS 1.2-t.
Engedélyezze a TLS 1.2-t
Így engedélyezheti a TLS 1.2-t a Rendszerleíróadatbázis-szerkesztő használatával.
1. lépés : Nyomja meg ablakok + R kinyitni Fuss ablak, írja be regedit az üres mezőbe, és kattintson a gombra rendben futni Beállításszerkesztő .
2. lépés : Menj előre a következő út szerint:
Számítógép> HKEY_LOCAL_MACHINE> SYSTEM> CurrentControlSet> Vezérlés> Biztonsági szolgáltatók> SCHANNEL> Protokollok
Figyelem: Ebben a folyamatban szerkeszti a rendszerleíró adatbázist. Erősen javasoljuk a rendszerleíró adatbázis jelenlegi állapotának biztonsági mentése , mert a rendszerleíró adatbázis visszaélése káros hatással lehet a rendszerére. A biztonsági mentéshez csak jelölje ki Számítógép a rendszerleíró fa tetején, majd kattintson a gombra File a felső panelről, és kattintson a gombra Export hogy a beállításjegyzék fájlt egy adott helyre mentse.A fájlok biztonsági mentéséhez ezeket a cikkeket lehet érdekelni:
- Hogyan készíthetek biztonsági másolatot a partícióról a legjobb partíciókezelővel ,
- Így készíthet biztonsági másolatot a Windows 7/8/10 rendszerről egyszerűen és biztonságosan
3. lépés : Kattintson a jobb gombbal a Protokollok mappát, válassza a lehetőséget Új majd válassza ki Kulcs a helyi menüből. Nevezze el az új kulcsot TLS 1.2 és kattintson a kibontáshoz.

4. lépés : Add 2 új kulcs a TLS 1.2 alatt, és nevezze el a kulcsokat Ügyfél és szerver .
5. lépés : Jobb klikk Ügyfél gombot, majd válassza a lehetőséget Új > DWORD (32 bites) érték a helyi menüből. Ezután nevezze el a DWORD szót DisabledByDefault .
6. lépés : Kattintson a jobb gombbal az új DWORD-ra, és válassza a lehetőséget Módosít a legördülő menüből ellenőrizze, hogy a Értékadatok értékre van állítva 0 és a Bázis van Hexadecimális . Ezután kattintson a gombra rendben .

7. lépés : Hozzon létre egy másikat DWORD az Ügyfélkulcs számára az 5. lépés, és nevezze el Engedélyezve . Ellenőrizd a Bázis és Értékadatok ismét, de az értéknek meg kell lennie 1 ezúttal.
8. lépés : Hivatkozni 5–7. Lépés készíteni két DWORD a szerver kulcs, ill DisabledByDefault és Engedélyezve újra.
9. lépés : Zárja be a Beállításszerkesztőt, és indítsa újra a Windows Server rendszert.
Jegyzet: Ha vissza akar térni az eredeti beállításjegyzékbeállításokra, csak állítsa vissza a rendszerleíró adatbázis állapotát a biztonsági másolatból. Ezenkívül az ebben a részben említett módszer a TLS 1.2 engedélyezésére nem használható olyan Windows Server 2003 rendszeren, amely nem támogatja a TLS 1.2 protokollt.Tiltsa le a TLS régebbi verzióit
Elég fontos, hogy az elavult SSL és TLS 1.0 helyett a legújabb kriptográfiai protokoll legyen a Windows Server rendszeren. Ezért a legújabb TLS 1.2 engedélyezésén kívül felmerülhet a TLS régebbi verzióinak letiltása.
Ehhez csak létre kell hoznia egy új nevet TLS 1.0 alatt Protokollok mappát, és hozzon létre a DWORD nevezett Engedélyezve az új kulcshoz, majd állítsa be a DWORD-t Érték mint 0 . A részleteket lásd a fent említett utasításokban.
Ez csak arról szól, hogyan lehet engedélyezni vagy letiltani a TLS-t a Windows Server rendszerben. Remélem, profitálhat ebből a cikkből.