Configuração de TLS / SSL no WS 2012

1

Eu tenho o Windows Server 2012 e tudo o que eu li diz que o TLS 1.2 deve estar habilitado por padrão. Mas quando entro em

Regedit>HKEY_Local_Machine>System>SecurityProviders>SChannel>Protocols

a única chave existente é o SSL 2.0 e só tem uma subchave do cliente com disabledbydefault definido como 1.

Se o TLS estiver ativado, não deveria haver pelo menos uma chave TLS 1.2?

    
por BSmith 29.07.2015 / 22:06

1 resposta

0

As chaves e os valores nessa seção de registro são usados para controlar os valores padrão de SCHANNEL. Se a chave para o TLS 1.2 estiver faltando, o sistema operacional usará seu valor padrão.

Quando se trata de questões relacionadas à segurança, é sempre melhor declarar especificamente a configuração desejada, caso os valores padrão sejam alterados pelo fabricante. Para fazer isso, você deve definir as chaves apropriadas e testar o servidor.

Aqui está uma boa página do MS mostrando as entradas necessárias do registro TLS para controlar o TLS 1.2:

link

    
por 29.07.2015 / 22:46