Desativar o TLS 1.0 e 1.1 no WIndows 2012 R2 ADFS e WAP

1

Temos o ambiente ADFS e WAP para publicar Urls internos nos quais queremos desabilitar o TLS 1.0 e o TLS 1.1, pois os navegadores deixarão de aceitar o TLS1.0 a partir do próximo ano em julho. De acordo com minha compreensão e leitura dos artigos / blogs da microsoft / outros sites, precisamos adicionar entradas de registro para desativar o tls 1.0 e 1.1.

Há alguma etapa que está faltando ou há outra coisa que precisa ser verificada antes de desabilitar o TLS.

Nota: tenho um conhecimento muito limitado do Windows e não sou um administrador do Windows. Qualquer ajuda seria apreciada.

Detalhes do ambiente: SO - > Windows Server 2012 R2 Versão do ADFS - > 3.0 (versão 6.3 já que é um componente do sistema operacional) Versão WAP - > WAP é um serviço de função da função de servidor Acesso Remoto no Windows Server 2012 R2 Versão do .NET Framework - > 3.5 e 4.5 estão instalados

Deixe-me saber se algum detalhe adicional é necessário.

Obrigado. João

Links relacionados ao TLS que consultei: Resolvendo o problema de TLS == > link Gerenciando protocolos SSL / TLS e conjuntos de criptografia para AD FS == > link Como restringir o uso de certos algoritmos criptográficos e protocolos em Schannel.dll == > link Configurações de TLS / SSL == > link

    
por John 16.11.2017 / 17:17

1 resposta

1

Isto está em uma camada mais baixa que o ADFS, então não há nada a fazer com o ADFS.

Apenas FYI: Eu acho link útil que mostra as configurações atuais.

Faça o download do "IIS Crypto" e dê uma olhada nisso.

    
por 16.11.2017 / 21:08