更新程序可以添加支持 TLS_RSA_WITH_AES_128_CBC_SHA AES128 SHA 和 TLS_RSA_WITH_AES_256_CBC_SHA AES256 SHA AES 密码中 Windows Server 2003 套件

文章翻译 文章翻译
文章编号: 948963 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

简介

此更新为 Windows Server 2003 Schannel.dll 模块中添加以下高级加密标准 (AES) 的密码套件的支持:
  • TLS_RSA_WITH_AES_128_CBC_SHA AES128-SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA AES256-SHA
注意这些密码套件基于 RC4 算法。

更多信息

OpenSSL 支持几种的 128 位和 256 位 AES 密码套件。OpenSSL 中最开放的软件产品在 Unix 系统中使用。例如,OpenSSL Sendmail、 后缀,Firefox 和 Thunderbird 中使用。目前,双方可仅 128 位密码套件是 RC4。此外,没有可用的任何 256 位加密。

如果客户对其软件产品高密码强度选项设置 OpenSSL 中存在,OpenSSL 禁用所有 128 位密码。在这种情况下,Windows 系统不能使用传输层安全性 (TLS),因为有没有互相支持的密码套件进行协商。因此,通常是 Microsoft Exchange Server 和后缀服务器之间的互操作性问题,或者没有 Microsoft Exchange Server 和 Sendmail 服务器之间的互操作性问题。唯一的解决方法是使用一种较弱的密码和较弱的加密强度。

应用此更新,可以支持 128 位和 256 位的密码套件没有加密下一代 (CNG)。此更新使您能够使用更高级的加密强度。此更新还解决了 Sendmail 服务器和 Exchange 服务器之间的互操作性问题。此更新还解决了后缀服务器和 Exchange 服务器之间的互操作性问题。

热修复补丁程序信息

可以从 Microsoft 获得支持的热修复补丁程序。但是,此修补程序仅能用于解决本文中描述的问题。此热修复补丁程序仅适用于正出现此特定问题的系统。此修补程序可能会接受进一步的测试。因此,如果这个问题没有对您造成严重的影响,我们建议您等待包含此修复程序的下一个软件更新。

如果此修补程序可以下载,则此知识库文章顶部会出现"提供修补程序下载"部分。如果未显示此节,请与 Microsoft 客户服务和支持,以获取此修复程序。

注意 如果出现其他问题或需要任何故障诊断,您可能需要创建单独的服务请求。到其他支持问题和事项,对于此特定的修补程序不需要将照常收取支持费用。Microsoft 客户服务和支持电话号码,或创建单独的服务请求的完整列表,请访问下面的 Microsoft 网站:
http://support.microsoft.com/contactus/?ws=support
注意 "可用的热修补程序下载"表格显示此热修复补丁程序适用的语言。如果您看不到您的语言,这是因为热修复补丁程序不适用于该语言。

先决条件

若要应用此修补程序,您必须在计算机上安装 Windows Server 2003 Service Pack 2 (SP2)。

重新启动要求

您必须在应用此修补程序后,重新启动计算机。

修补程序替换信息

此修补程序不替代任何其他以前发布的修补程序。

注册表信息

若要使用此修补程序,您不必对注册表进行任何更改。

文件信息

此修补程序的英文版具有的文件属性 (或更新的文件属性) 下表中列出。这些文件的日期和时间以协调世界时 (UTC) 显示。当您查看文件信息时,它已转换为本地时间。要了解 UTC 与本地时间之间的时差,请在控制面板中的日期和时间项中使用时区选项卡。
Windows Server 2003 SP2,基于 x86 版本
收起该表格展开该表格
文件名称文件版本文件大小日期时间平台SP 要求
Rsaenh.dll5.2.3790.4313213,2002008 年 6 月 13-15:43x86SP2
Schannel.dll5.2.3790.4313147,9682008 年 6 月 13-15:21x86SP2
Windows Server 2003 SP2,基于 x64 版本
收起该表格展开该表格
文件名称文件版本文件大小日期时间平台SP 要求服务分支
Rsaenh.dll5.2.3790.4313305,8722008 年 6 月 13-13:30x64SP2不适用
Schannel.dll5.2.3790.4313255,4882008 年 6 月 13-13:30x64SP2不适用
Wrsaenh.dll5.2.3790.4313213,2002008 年 6 月 13-13:30x86SP2WOW
Wschannel.dll5.2.3790.4313147,9682008 年 6 月 13-13:30x86SP2WOW
Windows Server 2003 SP2,基于 Itanium 的版本
收起该表格展开该表格
文件名称文件版本文件大小日期时间平台SP 要求服务分支
Rsaenh.dll5.2.3790.4313498,3842008 年 6 月 13-13:22IA-64SP2不适用
Schannel.dll5.2.3790.4313467,4562008 年 6 月 13-13:22IA-64SP2不适用
Wrsaenh.dll5.2.3790.4313213,2002008 年 6 月 13-13:22x86SP2WOW
Wschannel.dll5.2.3790.4313147,9682008 年 6 月 13-13:22x86SP2WOW

更多信息

有关详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
824684 用于描述 Microsoft 软件更新的标准术语的说明


本文讨论的第三方产品是由与 Microsoft 无关的公司生产的。Microsoft 不担保也不暗示或对这些产品的性能或可靠性做任何表态。

属性

文章编号: 948963 - 最后修改: 2014年4月29日 - 修订: 2.0
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003 Standard Edition
关键字:?
kbautohotfix kbexpertiseadvanced kbfix kbqfe kbmt KB948963 KbMtzh
机器翻译
重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。
点击这里察看该文章的英文版: 948963
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com