日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 人文社科 > 生活经验 >内容正文

生活经验

tls 禁用重协商_TLS Https连接失败问题(协商失败)

發布時間:2023/11/27 生活经验 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 tls 禁用重协商_TLS Https连接失败问题(协商失败) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

IE使用TLS連接服務器失敗,在經過n多查詢之后發現windows如下更新說明:

此更新不是最終用戶能夠安裝的安全更新。建議只對服務器管理員使用此更新。此更新會部署一個在受影響的系統上禁用傳輸層安全 (TLS) 和安全套接字層 (SSL) 重新協商支持的替代方法,以幫助保護連接到此類服務器的客戶端以免被該漏洞所利用。

TLS 重新協商是傳輸層安全協議的組件,并且是某些應用程序必需的。我們建議客戶驗證實施此替代方法的需求,并且,如果被認為是必需的,則為應用程序部署方案仔細測試此替代方法。

替代方法的功能和目的

此替代方法為系統管理員提供了一個方法,此方法可幫助保護所有連接到服務器的客戶端以免被安全公告 977377 中描述的漏洞所利用。替代方法將通過禁止 TLS/SSL 重新協商來實現此目的。這是容易遭到此類攻擊的 TLS/SSL 協議的一個組件。

此替代方法僅安裝在服務器安裝上才有效。替代方法的安裝將保護所有到該服務器(由客戶端發起)的連接。此替代方法不應在客戶端計算機上安裝,因為它不會提供任何安全方面其他的好處。

已知問題

此替代方法將禁用某些應用程序所需的 TLS/SSL 重新協商、通用協議功能。這可能會導致軟件不再正常工作。如果遇到了任何副作用,客戶應卸載替代方法來解決問題。

Microsoft 已經測試下列軟件并發現當您安裝此更新時會遇到這些問題:

Windows 7 DirectAccess:IP HTTPS 接口將無法工作。

Exchange ActiveSync :使用證書客戶端身份驗證時將無法工作。

Internet 信息服務 (IIS): 在某些配置中,使用證書客戶端身份驗證(包括證書映射方案)的 IIS 將受到影響。整個站點中的客戶端證書身份驗證不會受到影響并且會繼續工作。

Internet Explorer:當您瀏覽要求客戶端證書身份驗證(而非要求整個站點范圍內的客戶端證書身份驗證)的網站時,您可能無法成功連接。

回到頂端

配置

進行安裝之后,此更新將禁止客戶端和服務器端重新協商。此行為可由兩個注冊表項控制:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\DisableRenegoOnClient

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\DisableRenegoOnServer

注意

如果 DisableRenegoOnClient 子項存在并且具有任何非零值:

客戶端將不會初始化重新協商。

客戶端將不會對重新協商作出響應。

如果 DisableRenegoOnClient 子項丟失,或者存在且值為零:

客戶端將啟動重新協商。

客戶端將對重新協商作出響應。

如果 DisableRenegoOnServer 子項存在并且具有任何非零值:

將不允許服務器啟動重新協商。

服務器將不響應來自客戶端的重新協商請求。

如果 DisableRenegoOnServer 子項丟失,或者存在且值為零:

將允許服務器啟動重新協商。

服務器會響應來自客戶端的重新協商請求。

將DisableRenegoOnClient更改為0即可連接上https服務器

服務器端更新還沒有嘗試..

總結

以上是生活随笔為你收集整理的tls 禁用重协商_TLS Https连接失败问题(协商失败)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。