TLS1.0 1.1 1.2系列
題外話,我不知道為什麼我一個維護工程師該懂這些,反正懂了也就整理整理一下...感覺似懂非懂都自己摸的。
首先先理解 TLS1.0 , TLS1.1 現在被評定為不安全的Web加密協定
因此需停用1.0 1.1 啟用 1.2
啟動登陸編輯程式
左下角開始右鍵 執行> regedit
依照以下路徑可以看到目前的Protocols 關閉1.0 1.1 啟用1.2
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\
關閉就是把Client 和 Server 調整成
而1.2則是相反如果沒有找到機碼,就只好自己建了
新增 機碼 打TLS 1.2DWORD 則是輸入以下 後面設定為16位元0另一個設定1(開啟關閉)
稽核目前.NET Framework版本可以在下面網址找到,這邊只負責貼上不發表自己的看法
.NET Framework TLS 最佳做法
- 在應用程式上以 .NET Framework 4.7 或更新版本作為目標。 在 WCF 應用程式上以 .NET Framework 4.7.1 或更新版本作為目標。
- 不要指定 TLS 版本。 設定程式碼以由 OS 決定 TLS 版本。
- 執行完整的程式碼稽核,以確認您沒有指定 TLS 或 SSL 版本。
開啟 Power Shell 輸入下列指令:
Get-ChildItem 'HKLM:\SOFTWARE\Microsoft\NET Framework Setup\NDP' -recurse |
Get-ItemProperty -name Version,Release -EA 0 |
Where { $_.PSChildName -match '^[^0-9S]'} |
Select PSChildName, Version, Release, @{
name="Product"
expression={
switch -regex ($_.Release) {
"378389" { [Version]"4.5" }
"378675|378758" { [Version]"4.5.1" }
"379893" { [Version]"4.5.2" }
"393295|393297" { [Version]"4.6" }
"394254|394271" { [Version]"4.6.1" }
"394802|394806" { [Version]"4.6.2" }
{$_ -gt 394806} { [Version]"Undocumented 4.6.2 or higher, please update script" }
}
}
}
參考:
https://medium.com/%E7%A8%8B%E5%BC%8F%E8%A3%A1%E6%9C%89%E8%9F%B2/windows-%E4%B8%BB%E6%A9%9F%E5%A6%82%E4%BD%95%E5%95%9F%E7%94%A8-tls-1-2-d72825f791b9
留言
張貼留言