Što je TLS i kako ga omogućiti na Windows poslužitelju? [Upravitelj particija]

Sažetak :

TLS

TLS pruža sigurnu komunikaciju između preglednika i poslužitelja. Možda ste čuli za to i shvatili njegovu važnost. Međutim, znate li stvarno što je TLS i kako ga omogućiti? Pročitajte ovaj post i možete dobiti željene informacije.





Brza navigacija:

Ako se pitate kako omogućiti TLS za svoj Windows Server, na pravom ste mjestu! Usput, za upravljanje particijama i diskovima u sustavu Windows Server preporučujem profesionalnog asistenta - Čarobnjak za particije MiniTool za tebe.

Što je TLS

Sigurnost transportnog sloja (TLS) , nasljednik Secure Sockets Layer (SSL) koji je sada zastario, je kriptografski protokol dizajniran za pružanje komunikacijske sigurnosti putem računalne mreže.

Drugim riječima, protokol TLS uglavnom ima za cilj osigurati privatnost i integritet podataka između dvije ili više računalnih aplikacija koje komuniciraju. TLS protokol sastoji se od dva sloja: TLS zapisa i TLS protokola rukovanja.



Postoje 4 verzije TLS-a, uključujući TLS 1.0, TLS 1.1, TLS 1.2 i TLS 1.3. U listopadu 2018. Apple, Google, Microsoft i Mozilla zajednički su najavili da će ukinuti TLS 1.0 i 1.1 u ožujku 2020. Dakle, možete se više usredotočiti na TLS 1.2 i 1.3.

Prošlog je mjeseca Microsoft objavio ažuriranje koje je omogućilo TLS 1.1 i TLS 1.2 kao zadane sigurne protokole u WinHTTP-u u sustavu Windows. Možete ovo pročitati Microsoftov članak da biste saznali više o ažuriranju i provjerili jeste li instalirali ažuriranja.

Pa kako omogućiti TLS? Ako ste ažurirali TLS, pročitajte više o uputama u nastavku kako biste ga omogućili. Uzmite u obzir ove činjenice, za primjer ću omogućiti TLS 1.2.



Omogućite TLS 1.2

Evo kako omogućiti TLS 1.2 pomoću uređivača registra.

Korak 1 : Pritisnite Windows + R otvoriti Trčanje prozor, tip regedit u prazan okvir i kliknite u redu trčati Uređivač registra .

Korak 2 : Nastavite prema sljedećem putu:



Računalo> HKEY_LOCAL_MACHINE> SUSTAV> CurrentControlSet> Upravljanje> Sigurnosni davatelji> SCHANNEL> Protokoli

Upozorenje: U ovom ćete procesu urediti registar. Toplo predlažemo izrada sigurnosne kopije trenutnog stanja registra , jer bi zlouporaba registra mogla imati štetne učinke na vaš sustav. Za sigurnosnu kopiju samo istaknite Računalo na vrhu stabla registra, a zatim kliknite Datoteka s gornje ploče i kliknite Izvoz za spremanje datoteke registra na određeno mjesto.

Da biste napravili sigurnosnu kopiju datoteka, možda će vas zanimati ovi članci:

3. korak : Desnom tipkom miša kliknite Protokoli mapu, odaberite Novi a zatim odaberite Ključ iz kontekstnog izbornika. Imenujte novi ključ kao TLS 1.2 i kliknite ga za proširenje.



stvoriti novi ključ TLS 1.2

4. korak : Dodati 2 nova ključa ispod TLS 1.2 i ključeve nazovite kao Klijent i Poslužitelj .

Korak 5 : Desni klik Klijent tipku i odaberite Novi > DWORD (32-bitna) vrijednost iz kontekstnog izbornika. Zatim imenujte DWORD kao DisabledByDefault .

Korak 6 : Desnom tipkom miša kliknite novi DWORD i odaberite Izmijeniti s padajućeg izbornika provjerite je li Podaci o vrijednosti postavljeno je na 0 i Baza je Heksadecimalni . Zatim kliknite u redu .

provjerite podatke o vrijednosti i bazu

7. korak : Stvorite drugu RIJEČ za ključ klijenta kao korak 5 i nazovite ga kao Omogućeno . Provjeri Baza i Podaci o vrijednosti opet, ali vrijednost bi trebala biti 1 ovaj put.

Korak 8 : Pogledajte Korak 5 do 7 stvoriti dvije RIJEČI za Poslužitelj ključ, odnosno imenovan DisabledByDefault i Omogućeno opet.

Korak 9 : Zatvorite uređivač registra i ponovo pokrenite Windows Server.

Bilješka: Ako se želite vratiti na izvorne postavke registra, samo vratite stanje registra iz sigurnosne kopije. Osim toga, metoda spomenuta u ovom dijelu za omogućavanje TLS 1.2 ne može se koristiti na Windows Server 2003 koji ne podržava protokol TLS 1.2.

Onemogući starije verzije TLS-a

Prilično vam je važno da na svom Windows poslužitelju imate najnoviji kriptografski protokol, a ne zastarjeli SSL i TLS 1.0. Stoga biste se, osim omogućavanja najnovijeg TLS-a 1.2, mogli zapitati kako onemogućiti starije verzije TLS-a.

Da biste to učinili, samo trebate stvoriti novi ključ s imenom TLS 1.0 pod, ispod Protokoli mapu i stvorite a RIJEČ imenovan Omogućeno za novi ključ, a zatim postavite DWORD-ov Vrijednost kao 0 . Pojedinosti o koracima potražite u gore spomenutoj uputi.

To je sve o tome kako omogućiti ili onemogućiti TLS u sustavu Windows Server. Nadam se da možete imati koristi od ovog članka.