Назад | Перейти на главную страницу

Отключите TLS 1.0 и 1.1 в WIndows 2012 R2 ADFS и WAP

У нас есть среда ADFS и WAP для публикации внутренних URL-адресов, на которых мы хотим отключить TLS 1.0 и TLS 1.1, поскольку браузеры перестанут принимать TLS1.0 с июля следующего года. Насколько я понимаю и читая статьи / блоги с сайтов Microsoft / других, нам нужно добавить записи в реестр, чтобы отключить TLS 1.0 и 1.1.

Есть ли какие-то шаги, которые мне не хватает, или есть что-то еще, что нужно проверить перед отключением TLS.

Примечание: у меня очень ограниченные знания о Windows, и я не являюсь администратором Windows. Любая помощь будет оценена.

Сведения о среде: ОС -> Windows Server 2012 R2 ADFS Version -> 3.0 (версия 6.3, поскольку она является компонентом ОС) Версия WAP -> WAP - это служба роли сервера удаленного доступа в Windows Server 2012 R2 .NET Framework Версия -> 3.5 и 4.5 установлены

Сообщите мне, если требуются какие-либо дополнительные сведения.

Спасибо. Джон

Ссылки, связанные с TLS, с которыми я консультировался: Решение проблемы TLS ==> https://www.microsoft.com/en-us/download/details.aspx?id=55266 Управление протоколами SSL / TLS и наборами шифров для AD FS ==> https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/manage-ssl-protocols-in-ad-fs Как ограничить использование определенных криптографических алгоритмов и протоколов в Schannel.dll ==> https://support.microsoft.com/en-us/help/245030/how-to-restrict-the-use-of- sure-cryptographic-algorithms-and-protoc Настройки TLS / SSL ==> https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS10

Это на более низком уровне, чем ADFS, поэтому с ADFS нечего делать.

Просто к вашему сведению: я нахожу https://www.ssllabs.com/ssltest/ полезно, которое показывает текущие настройки.

Также скачайте «IIS Crypto» и посмотрите на него.

Самый простой способ сделать это - использовать бесплатный инструмент IISCrypto. Он позволяет легко изменять многие протоколы и шифры всего несколькими щелчками мыши, включая TLS. Просто не забудьте перезагрузить компьютер после его использования, чтобы изменения реестра вступили в силу.

https://www.nartac.com/Products/IISCrypto