【问题标题】:How to install a cipher suite on Windows Server 2012如何在 Windows Server 2012 上安装密码套件
【发布时间】:2017-04-07 19:26:31
【问题描述】:

我有两台 EDI 服务器,A 和 B。贸易伙伴使用 TLS 连接。

一个贸易伙伴无法连接到服务器B,但可以连接到服务器A。

问题显然是 A 上的密码套件与 B 上的不同。原因是 B 应用了 Windows 更新,但 A 没有。

因此,我想将所有密码套件放回 B 上,这些套件在更新之前最初就在那里,以便它们相同。这应该允许合作伙伴成功连接。

我使用 SSLLabs 对密码套件进行了报告,这是 A 上的列表,但 B 上没有:

TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 (0x9e)
TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) TLS_RSA_WITH_AES_128_GCM_SHA256    (0x9c) 
TLS_RSA_WITH_RC4_128_MD5 (0x4)
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 (0x9f)

如何启用/安装这些密码套件?

【问题讨论】:

  • 1000 次观看,但不是一个点
  • github.com/deemru/msspi。貌似可以这样,但是需要研究一下SSPI接口的使用,不是那么直接的

标签: ssl tls1.2


【解决方案1】:

This 博客文章介绍了如何添加/删除密码套件。

简而言之,有一个称为“SSL 配置设置”的本地计算机策略设置,它决定了使用的套件的顺序以及使用的套件。

还有一个免费的 GUI tool 可让您添加/删除密码套件。

【讨论】:

  • 我也很想投票赞成答案,但我看不出答案如何安装新的密码套件。这不是简单地重新排序/重新组织您的计算机上已有的密码套件吗?首先如何将密码套件安装到您的计算机上,以便您可以将其添加到 SSL 密码套件订单中?
  • 它们已经安装在 Windows 上。但除非您启用它们,否则它不一定会使用它们。有关详细信息,请参阅博客文章。
  • 我已经阅读了它,并且在我发表评论后进行了更多研究。从那以后,我已经收集到答案是,基本上,你不会获得更新的密码套件,除非它们与 Windows 更新一起出现。没有下载和安装更新的,这是我希望做的。
猜你喜欢
  • 2014-06-19
  • 1970-01-01
  • 2014-10-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多