Select the product you need help with
Komunikasi SSL/TLS masalah setelah menginstal KB 931125ID Artikel: 2801679 - Melihat produk di mana artikel ini berlaku. GejalaSetelah 11 Desember 2012, aplikasi dan operasi yang bergantung pada otentifikasi berbasis TLS gagal mungkin tiba-tiba gagal meskipun mereka memiliki tidak ada perubahan konfigurasi yang jelas. Beberapa aplikasi dan operasi yang mungkin gagal termasuk, tetapi tidak terbatas pada, berikut:
Perkecil tabel ini
PenyebabMasalah ini dapat terjadi jika Anda memperbarui Anda pihak berwenang Certication akar dengan menggunakan Desember 2012 KB 931125 paket pembaruan. Paket KB 931125 yang telah diposting pada Desember 11, 2012, ditujukan hanya untuk klien SKU. Namun, itu juga ditawarkan untuk Server SKU untuk waktu yang singkat pada Windows Update dan WSUS. Paket ini diinstal lebih dari 330 pihak ketiga akar Certication otoritas. Saat ini, jumlah maksimum daftar otoritas sertifikat terpercaya yang mendukung paket keamanan Schannel adalah 16 kilobyte (KB). Memiliki sejumlah besar pihak ketiga akar Certication berwenang akan pergi ke 16k batas, dan Anda akan mengalami masalah komunikasi TLS/SSL. Pemecahan masalahJika Anda menggunakan WSUS, dan Anda tidak menginstal update Desember 2012 KB 931125, Anda harus melakukan sinkronisasi server WSUS Anda, dan kemudian menyetujui penutupan sehingga server Anda tidak menginstal pembaruan. Jika Anda menginstal Desember 2012 KB 931125 paket pembaruan, Anda harus menggunakan resolusi berikut untuk menghapus tambahan pihak ketiga akar Certication otoritas pada semua server yang sekarang memiliki sejumlah besar pihak ketiga akar Certication otoritas. CatatanSolusi ini akan menghapus semua pihak ketiga akar Certication otoritas. Jika server Anda memiliki konektivitas ke Windows Update, itu akan secara otomatis menambahkan kembali pihak ketiga akar Certication otoritas yang diperlukan, seperti juga dibahas dalam KB 931125. Jika server yang terkena terisolasi atau disonnected dari Internet, Anda harus secara manual menambahkan otoritas Certication akar pihak ketiga perlu kembali seperti Anda akan dilakukan di masa lalu. (Atau, Anda dapat menginstalnya dengan menggunakan Kebijakan Grup.) Untuk meminta kami memperbaiki masalah ini untuk Anda, pergi ke "Memperbaikinya bagi saya" bagian. Jika Anda memilih untuk memperbaiki sendiri masalah ini, buka bagian "Biarkan saya memperbaiki sendiri". Perbaiki untuk saya Untuk memperbaiki masalah ini secara otomatis, klik Memperbaikinya tombol tekan atau link, klik Menjalankan dalam File Download kotak dialog, dan kemudian ikuti langkah-langkah dalam Memperbaikinya Wizard. Catatan
Biarkan saya memperbaiki sendiri tombol tekan HAPUS registri berikut: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates Untuk melakukannya, ikuti langkah berikut:
Informasi lebih lanjutMasalah ini dapat terjadi jika server TLS/SSL mengandung banyak entri dalam daftar sertifikasi terpercaya akar. Server mengirimkan daftar otoritas sertifikat terpercaya untuk klien jika kondisi berikut ini benar:
Daftar otoritas sertifikat terpercaya mewakili otoritas yang server dapat menerima sertifikat klien. Dapat disahkan oleh server, klien harus memiliki sertifikat yang hadir dalam rantai sertifikat untuk sertifikat akar dari daftar server. Hal ini karena sertifikat klien selalu sertifikat akhir-entitas di ujung rantai. Sertifikat klien bukan bagian dari rantai. Saat ini, jumlah maksimum daftar otoritas sertifikat terpercaya yang mendukung paket keamanan Schannel adalah 16 KB di Windows Server 2008, Windows Server 2008 R2 dan Windows Server 2012. Schannel menciptakan daftar otoritas sertifikat terpercaya dengan Telisik toko terpercaya akar sertifikasi otoritas pada komputer lokal. Setiap sertifikat yang terpercaya untuk tujuan otentikasi klien akan ditambahkan ke daftar. Jika ukuran daftar ini melebihi 16 KB, Schannel log peringatan peristiwa ID 36855. Kemudian, Schannel memotong daftar terpercaya akar sertifikat dan mengirimkan daftar terpotong ini ke komputer klien. Ketika komputer klien menerima daftar terpotong sertifikat terpercaya akar, komputer klien mungkin tidak memiliki sertifikat yang ada di jaringan pengeluar sertifikat terpercaya. Sebagai contoh, komputer klien mungkin memiliki sertifikat yang berkaitan dengan sertifikat terpercaya akar yang Schannel dipotong dari daftar otoritas sertifikat terpercaya. Oleh karena itu, server tidak bisa mengotentikasi klien. PropertiID Artikel: 2801679 - Kajian Terakhir: 01 Mei 2013 - Revisi: 2.0 Berlaku bagi:
Penerjemahan Mesin PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin. Klik disini untuk melihat versi Inggris dari artikel ini: 2801679
(http://support.microsoft.com/kb/2801679/en-us/
)
| Terjemahan Artikel
|




Kembali ke atas








