服务器 TLS1.0 1TLS.2 配置详细教学!
创作时间:
作者:
@小白创作中心
服务器 TLS1.0 1TLS.2 配置详细教学!
引用
CSDN
1.
https://m.blog.csdn.net/jackbon8/article/details/82702563
TLS(Transport Layer Security)协议是用于在两个通信应用程序之间提供保密性和数据完整性的一种安全协议。随着网络安全威胁的日益严峻,升级到更安全的TLS版本(如TLS 1.2)已成为服务器配置的必要步骤。本文将详细介绍四种在服务器上配置TLS 1.2的方法,帮助技术人员快速完成安全升级。
首先,我们需要确定系统是否支持TLS 1.2。参考如下配置图:
如果你的系统支持,可以继续往下看。
第一种方法:操作注册表
- 找到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
,然后右键->新建->项->新建TLS 1.1, TLS 1.2 - 在TLS 1.1和TLS 1.2分别右键->新建->项->新建Server, Client
- 在新建的Server和Client中都新建如下的项(DWORD 32位值),总共4个:
- DisabledByDefault [Value = 0]
- Enabled [Value = 1]
看不懂?上图:
打开注册表,可以通过CMD运行regedit
命令。
第二种方法:直接导入注册表文件
- 新建文本文件,将以下代码复制进去,后缀改为reg,双击导入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client]
"DisabledByDefault"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000000
"Enable"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"DisabledByDefault"=dword:00000000
"Enable"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000000
"Enable"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]
"DisabledByDefault"=dword:00000000
"Enable"=dword:00000001
- 禁用老SSL配置
打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client
配置如下:
- DisabledByDefault [Value = 0]
- Enabled [Value = 0]
第三种方法:傻瓜式操作
下载IISCrypto.exe,点击best,工具自动推荐选中,也可以定义勾选,选择配置完成,然后点击”apply“。软件弹窗提醒你手动重启服务器!重启服务器,搞定!
最后
可以通过这个网页检测网站是否支持TLS 1.2:https://www.ssllabs.com/ssltest/index.html
热门推荐
票房破9000万,赵丽颖新作《乔妍的心事》引发热议
赵丽颖悬疑新作预售仅千万,业内预测票房1-2亿
赵丽颖新片《乔妍的心事》:短发造型演绎悬疑角色
2025驾照新规:不同年龄选啥车?
70岁老人驾车需年检“三力”:政策背后的安全考量
同仁堂科技2023年营收增13%净利润降近1%,产品滞销成主因
补肾阴还是填精血?六味地黄丸和左归丸的区别与选择
锂离子电池与锂聚合物电池:技术对比与应用场景分析
【电瓶车充电器】电瓶车充电器的工作原理 蓄电池如何正确使用和维护
八段锦走进校园社区:传统健身术焕发新生
DRG/DIP付费2.0版发布,2025年全国统一实施
DRG/DIP绩效改革助力医院提质增效,平均住院日下降23%
金鸡奖提名见证转型,赵丽颖凭《第二十条》获认可
赵丽颖首获金鸡奖提名,从农村女孩到实力演员
春运出行提醒:铁路禁带物品清单及机场便捷通关攻略
冬季羊肉烹饪指南:汤、片、火锅三种健康吃法
醉驾出车祸一般判多久
高铁携带电子设备新规:无人机限100Wh,这些设备禁止携带
高铁充电宝携带指南:数量不限,容量有要求
高铁可带无人机但禁用,充电宝容量有要求
携带无人机上高铁有新规:电池容量不能超100Wh
婚纱照笑容攻略:告别僵硬,自然最美
韩式婚纱照攻略:从POSE到笑容的完美指南
雾霾天里的早高峰
基于STC单片机的1V1井字棋游戏开发
数学障碍:从大脑神经机制到家庭干预指南
从零开始:STC8G1K08A开发板入门教程
迈之灵跟阿司匹林肠溶片可以一起吃吗?医生这样说
冬季雾霾预警:黑云压城的秘密
计云带你领略罕见云彩奇观