211service.com
Što je TLS i kako ga omogućiti na Windows poslužitelju? [Upravitelj particija]
Sažetak :

TLS pruža sigurnu komunikaciju između preglednika i poslužitelja. Možda ste čuli za to i shvatili njegovu važnost. Međutim, znate li stvarno što je TLS i kako ga omogućiti? Pročitajte ovaj post i možete dobiti željene informacije.
Brza navigacija:
Ako se pitate kako omogućiti TLS za svoj Windows Server, na pravom ste mjestu! Usput, za upravljanje particijama i diskovima u sustavu Windows Server preporučujem profesionalnog asistenta - Čarobnjak za particije MiniTool za tebe.
Što je TLS
Sigurnost transportnog sloja (TLS) , nasljednik Secure Sockets Layer (SSL) koji je sada zastario, je kriptografski protokol dizajniran za pružanje komunikacijske sigurnosti putem računalne mreže.
Drugim riječima, protokol TLS uglavnom ima za cilj osigurati privatnost i integritet podataka između dvije ili više računalnih aplikacija koje komuniciraju. TLS protokol sastoji se od dva sloja: TLS zapisa i TLS protokola rukovanja.
Postoje 4 verzije TLS-a, uključujući TLS 1.0, TLS 1.1, TLS 1.2 i TLS 1.3. U listopadu 2018. Apple, Google, Microsoft i Mozilla zajednički su najavili da će ukinuti TLS 1.0 i 1.1 u ožujku 2020. Dakle, možete se više usredotočiti na TLS 1.2 i 1.3.
Prošlog je mjeseca Microsoft objavio ažuriranje koje je omogućilo TLS 1.1 i TLS 1.2 kao zadane sigurne protokole u WinHTTP-u u sustavu Windows. Možete ovo pročitati Microsoftov članak da biste saznali više o ažuriranju i provjerili jeste li instalirali ažuriranja.
Pa kako omogućiti TLS? Ako ste ažurirali TLS, pročitajte više o uputama u nastavku kako biste ga omogućili. Uzmite u obzir ove činjenice, za primjer ću omogućiti TLS 1.2.
Omogućite TLS 1.2
Evo kako omogućiti TLS 1.2 pomoću uređivača registra.
Korak 1 : Pritisnite Windows + R otvoriti Trčanje prozor, tip regedit u prazan okvir i kliknite u redu trčati Uređivač registra .
Korak 2 : Nastavite prema sljedećem putu:
Računalo> HKEY_LOCAL_MACHINE> SUSTAV> CurrentControlSet> Upravljanje> Sigurnosni davatelji> SCHANNEL> Protokoli
Upozorenje: U ovom ćete procesu urediti registar. Toplo predlažemo izrada sigurnosne kopije trenutnog stanja registra , jer bi zlouporaba registra mogla imati štetne učinke na vaš sustav. Za sigurnosnu kopiju samo istaknite Računalo na vrhu stabla registra, a zatim kliknite Datoteka s gornje ploče i kliknite Izvoz za spremanje datoteke registra na određeno mjesto.Da biste napravili sigurnosnu kopiju datoteka, možda će vas zanimati ovi članci:
- Kako izraditi sigurnosnu kopiju particija s najboljim upraviteljem particija ,
- Evo jednostavnih i sigurnih sigurnosnih kopija sustava Windows 7/8/10
3. korak : Desnom tipkom miša kliknite Protokoli mapu, odaberite Novi a zatim odaberite Ključ iz kontekstnog izbornika. Imenujte novi ključ kao TLS 1.2 i kliknite ga za proširenje.

4. korak : Dodati 2 nova ključa ispod TLS 1.2 i ključeve nazovite kao Klijent i Poslužitelj .
Korak 5 : Desni klik Klijent tipku i odaberite Novi > DWORD (32-bitna) vrijednost iz kontekstnog izbornika. Zatim imenujte DWORD kao DisabledByDefault .
Korak 6 : Desnom tipkom miša kliknite novi DWORD i odaberite Izmijeniti s padajućeg izbornika provjerite je li Podaci o vrijednosti postavljeno je na 0 i Baza je Heksadecimalni . Zatim kliknite u redu .

7. korak : Stvorite drugu RIJEČ za ključ klijenta kao korak 5 i nazovite ga kao Omogućeno . Provjeri Baza i Podaci o vrijednosti opet, ali vrijednost bi trebala biti 1 ovaj put.
Korak 8 : Pogledajte Korak 5 do 7 stvoriti dvije RIJEČI za Poslužitelj ključ, odnosno imenovan DisabledByDefault i Omogućeno opet.
Korak 9 : Zatvorite uređivač registra i ponovo pokrenite Windows Server.
Bilješka: Ako se želite vratiti na izvorne postavke registra, samo vratite stanje registra iz sigurnosne kopije. Osim toga, metoda spomenuta u ovom dijelu za omogućavanje TLS 1.2 ne može se koristiti na Windows Server 2003 koji ne podržava protokol TLS 1.2.Onemogući starije verzije TLS-a
Prilično vam je važno da na svom Windows poslužitelju imate najnoviji kriptografski protokol, a ne zastarjeli SSL i TLS 1.0. Stoga biste se, osim omogućavanja najnovijeg TLS-a 1.2, mogli zapitati kako onemogućiti starije verzije TLS-a.
Da biste to učinili, samo trebate stvoriti novi ključ s imenom TLS 1.0 pod, ispod Protokoli mapu i stvorite a RIJEČ imenovan Omogućeno za novi ključ, a zatim postavite DWORD-ov Vrijednost kao 0 . Pojedinosti o koracima potražite u gore spomenutoj uputi.
To je sve o tome kako omogućiti ili onemogućiti TLS u sustavu Windows Server. Nadam se da možete imati koristi od ovog članka.