2 votes

Windows Server 2012 R2 - Ajout de Cipher

Il s'agit peut-être d'une question complètement newbie. J'ai un serveur 2012 R2 sur lequel une application doit appeler un partenaire qui n'offre que les chiffrements suivants :
(0xc02f) TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ECDH secp256r1 (équivalent à RSA de 3072 bits) FS 128
(0xc030) TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 ECDH secp256r1 (équivalent à RSA de 3072 bits) FS

Si je vérifie la clé de registre schnannel, mon système offre :
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
...

Puis-je simplement ajouter le chiffrement dans la clé de registre et redémarrer ou dois-je effectuer une mise à jour quelconque ?

Cordialement, Moritz

2voto

Moritz Points 23

Il semble que la prise en charge du chiffrement soit liée à la version et que le serveur 2012 r2 ne prend pas en charge les chiffres souhaités. Il semble qu'il n'y ait aucun moyen d'ajouter de nouveaux chiffres en dehors de la mise à jour du système d'exploitation.

https://docs.microsoft.com/en-us/windows/win32/secauthn/cipher-suites-in-schannel

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X