最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

Windows 2008 IIS7中开启TLS1.2

业界 admin 9浏览 0评论

服务器是阿里云的window server 2008 R2 ,在IIS上发布Webservices时发现微信小程序的wx.request要求HTTPS 服务器的 TLS 版本必须支持1.2
TLS网页检测网站:https://www.ssllabs/ssltest/index.html检查得到原来服务器TLS为1.0

查看服务器是否可以升为TLS1.2

配置TLS1.2

手动设置

找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols右键->新建->项->新建TLS 1.1,TLS 1.2
TLS 1.1和TLS 1.2 右键->新建->项->新建Server, Client
在新建的Server和Client中都新建如下的项(DWORD 32位值), 总共4个

DisabledByDefault [Value = 0]
Enabled [Value = 1]

如图

禁用老SSL配置

打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client 配置如下

DisabledByDefault [Value = 0]
Enabled [Value = 0]

 

 

 

服务器是阿里云的window server 2008 R2 ,在IIS上发布Webservices时发现微信小程序的wx.request要求HTTPS 服务器的 TLS 版本必须支持1.2
TLS网页检测网站:https://www.ssllabs/ssltest/index.html检查得到原来服务器TLS为1.0

查看服务器是否可以升为TLS1.2

配置TLS1.2

手动设置

找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols右键->新建->项->新建TLS 1.1,TLS 1.2
TLS 1.1和TLS 1.2 右键->新建->项->新建Server, Client
在新建的Server和Client中都新建如下的项(DWORD 32位值), 总共4个

DisabledByDefault [Value = 0]
Enabled [Value = 1]

如图

禁用老SSL配置

打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client 配置如下

DisabledByDefault [Value = 0]
Enabled [Value = 0]

 

 

 

发布评论

评论列表 (0)

  1. 暂无评论