服务器 TLS1.0 1TLS.2 配置详细教学!
创作时间:
作者:
@小白创作中心
服务器 TLS1.0 1TLS.2 配置详细教学!
引用
CSDN
1.
https://m.blog.csdn.net/jackbon8/article/details/82702563
TLS(Transport Layer Security)协议是用于在两个通信应用程序之间提供保密性和数据完整性的一种安全协议。随着网络安全威胁的日益严峻,升级到更安全的TLS版本(如TLS 1.2)已成为服务器配置的必要步骤。本文将详细介绍四种在服务器上配置TLS 1.2的方法,帮助技术人员快速完成安全升级。
首先,我们需要确定系统是否支持TLS 1.2。参考如下配置图:
如果你的系统支持,可以继续往下看。
第一种方法:操作注册表
- 找到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols,然后右键->新建->项->新建TLS 1.1, TLS 1.2 - 在TLS 1.1和TLS 1.2分别右键->新建->项->新建Server, Client
- 在新建的Server和Client中都新建如下的项(DWORD 32位值),总共4个:
- DisabledByDefault [Value = 0]
- Enabled [Value = 1]
看不懂?上图:
打开注册表,可以通过CMD运行regedit命令。
第二种方法:直接导入注册表文件
- 新建文本文件,将以下代码复制进去,后缀改为reg,双击导入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client]
"DisabledByDefault"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000000
"Enable"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"DisabledByDefault"=dword:00000000
"Enable"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000000
"Enable"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]
"DisabledByDefault"=dword:00000000
"Enable"=dword:00000001
- 禁用老SSL配置
打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client配置如下:
- DisabledByDefault [Value = 0]
- Enabled [Value = 0]
第三种方法:傻瓜式操作
下载IISCrypto.exe,点击best,工具自动推荐选中,也可以定义勾选,选择配置完成,然后点击”apply“。软件弹窗提醒你手动重启服务器!重启服务器,搞定!
最后
可以通过这个网页检测网站是否支持TLS 1.2:https://www.ssllabs.com/ssltest/index.html
热门推荐
昆山杜克大学2025年综合评价报考指南
经颅多普勒检测:无创脑血管检查的详细指南
经颅多普勒检测:无创脑血管检查的利器
轻松制作U盘启动盘的详细步骤与注意事项指南
书法知识大全
如何导出微信的备份照片
四大创新柔性机翼技术:让飞行更轻、更顺、更智能
血管通路应在何时建立?如何评估?术后可能出现的症状和并发症有哪些?
1955年首次授衔:802名开国少将职务履历简介,附照片
抑郁症导致记忆力减退能恢复吗
肌酐是什么指标?如何通过肌酐检测判断肾功能?
《英雄联盟》终于抄《王者荣耀》的作业
影响光学仪器旋光仪的多个关键因素
如何优化CMOS逻辑IC的性能
“小康”一词最早出现于《诗经》,体现了古人对安居乐业的美好愿景
英超热刺vs伯恩茅斯预测分析 热刺近期状态表现低迷
英超热刺vs伯恩茅斯预测分析 热刺近期状态表现低迷
守护口腔健康,从预防蛀牙开始!
复方感冒药里到底有哪些“方”?用药安全提示来了→
入手钛金属运动表的5个理由
三台古今州府县名琐谈
413米街道见证绵阳发展史 21县市政令曾经从这里发出
把天捅破的四川——“华西天漏”,四川盆地边缘降雨为什么巨多?
2025养老金调整日程明确!三步到位、涨幅可期,这些新变化要知道
先天政变的背景:权力的争夺与历史的转折
传统制香业探索“生活美学”新定义
枫桥夜泊所见的有哪些?揭秘枫桥夜泊:诗人眼中所见的那些景与情!
枫桥夜泊的写作背景 枫桥夜泊作者是谁
Nature推荐:快速完成一篇论文,你只需要这 12 个技巧!
翻拍不是原罪