2 votes

Activer les protocoles SCHANNEL dans le Registre de Windows (Win7 & 2012R2) DisabledByDefault ou Enabled?

J'ai activé les protocoles TLS 1.0/1.1/1.2 sur ma machine locale Win7 et mon serveur 2012R2, et j'ai également désactivé SSL 2.0/3.0 en utilisant la valeur DWord DisabledByDefault = 0 dans le registre, comme indiqué dans l'article de support Microsoft suivant : https://support.microsoft.com/en-us/kb/245030 (voir la sous-clé SCHANNEL\Protocols...)

Mais j'ai remarqué un autre article TechNet qui semble contredire cet article de KB en disant que vous devriez définir la valeur DWORD Enabled = 0xffffffff pour chaque sous-clé Protocols (Client ou Serveur). https://technet.microsoft.com/en-us/library/dn786418.aspx

Quelle valeur devrait être utilisée pour activer correctement les protocoles et/ou tout autre paramètre SCHANNEL comme les CipherSuites et les échanges de clés ? Est-ce qu'une a plus de priorité que l'autre ?

1voto

Ruairí N. Points 635

Pour désactiver, utilisez une valeur de 0, comme ceci : entrer la description de l'image ici

Pour activer, utilisez une valeur de 0xffffffff comme ceci : entrer la description de l'image ici

Vous pouvez confirmer quelles ciphers/protcols sont activés en utilisant SSL Scan. entrer la description de l'image ici

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X