Opdater for at aktivere TLS 1.1 og TLS 1.2 som standard sikre protokoller i WinHTTP i Windows

Gælder for
Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows Server 2008 R2 for Itanium-Based Systems Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

Denne opdatering indeholder understøttelse af Transport Layer Security (TLS) 1.1 og TLS 1.2 i Windows Server 2012, Windows 7 Service Pack 1 (SP1) og Windows Server 2008 R2 SP1.

Om denne opdatering

Programmer og tjenester, der er skrevet ved hjælp af WinHTTP til SSL-forbindelser (Secure Sockets Layer), der bruger WINHTTP_OPTION_SECURE_PROTOCOLS flaget, kan ikke bruge TLS 1.1- eller TLS 1.2-protokoller. Dette skyldes, at definitionen af dette flag ikke omfatter disse programmer og tjenester.

Denne opdatering tilføjer understøttelse af DefaultSecureProtocols-posten i registreringsdatabasen, som giver systemadministratoren mulighed for at angive, hvilke SSL-protokoller der skal bruges, når WINHTTP_OPTION_SECURE_PROTOCOLS flaget bruges.

Dette kan gøre det muligt for visse programmer, der er bygget til at bruge WinHTTP-standardflaget, at kunne udnytte de nyere TLS 1.2- eller TLS 1.1-protokoller oprindeligt uden behov for opdateringer til programmet.

Dette er tilfældet for visse Microsoft Office-programmer, når de åbner dokumenter fra et SharePoint-bibliotek eller en webmappe, IP-HTTPS-tunneller til DirectAccess-forbindelse og andre programmer ved hjælp af teknologier som WebClient ved hjælp af WebDav, WinRM m.fl.

Denne opdatering kræver, at komponenten Secure Channel (Schannel) i Windows 7 konfigureres til at understøtte TLS 1.1 og 1.2. Da disse protokolversioner ikke er aktiveret som standard i Windows 7, skal du konfigurere indstillingerne i registreringsdatabasen for at sikre, at Office-programmer kan bruge TLS 1.1 og 1.2.

Denne opdatering ændrer ikke funktionsmåden for programmer, der manuelt indstiller sikkerhedsprotokollerne i stedet for at overføre standardflaget.

Sådan henter du denne opdatering

Vigtigt Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.

Metode 1: Windows Update

Denne opdatering leveres som en anbefalet opdatering i Windows Update. Få flere oplysninger om, hvordan du kører Windows Update, under Sådan henter du en opdatering via Windows Update.

Metode 2: Microsoft Update-katalog

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog.

Opdater detaljeoplysninger

Forudsætninger

Hvis du vil anvende denne opdatering, skal du installere Service Pack 1 til Windows 7 eller Windows Server 2008 R2.

Der er ingen forudsætning for at anvende denne opdatering i Windows Server 2012.

Oplysninger om registreringsdatabasen

Hvis du vil anvende denne opdatering, skal undernøglen DefaultSecureProtocols i registreringsdatabasen tilføjes.
Bemærk For at gøre dette kan du tilføje undernøglen i registreringsdatabasen manuelt eller installere "Easy Fix" for at udfylde undernøglen i registreringsdatabasen.

Krav om genstart

Du skal muligvis genstarte computeren, når du har installeret denne opdatering.

Oplysninger om ny opdatering

Denne opdatering erstatter ikke en tidligere udsendt opdatering.

Flere oplysninger

Payment Card Industry (PCI) kræver TLS 1.1 eller TLS 1.2 for at overholde kravene.

Du kan finde flere oplysninger om det WINHTTP_OPTION_SECURE_PROTOCOLS flag under Indstillingsflag.

Sådan fungerer posten DefaultSecureProtocols i registreringsdatabasen

Vigtigt Dette afsnit, denne metode eller opgave indeholder trin, der beskriver, hvordan du redigerer registreringsdatabasen. Der kan dog opstå alvorlige problemer, hvis du redigerer registreringsdatabasen forkert. Derfor skal du nøje følge nedenstående fremgangsmåde. For at sikre dig mod problemer skal du sikkerhedskopiere registreringsdatabasen, før du redigerer den. Du kan derefter gendanne registreringsdatabasen, hvis der opstår et problem. Du kan få mere at vide om, hvordan du sikkerhedskopierer og gendanner registreringsdatabasen, under Sådan sikkerhedskopierer og gendanner du registreringsdatabasen i Windows.

Når et program angiver WINHTTP_OPTION_SECURE_PROTOCOLS, søger systemet efter posten DefaultSecureProtocols, og hvis den findes, tilsidesættes standardprotokollerne, der er angivet af WINHTTP_OPTION_SECURE_PROTOCOLS med de protokoller, der er angivet i posten i registreringsdatabasen. Hvis posten i registreringsdatabasen ikke findes, bruger WinHTTP de eksisterende operativsystemstandarder for Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Disse WinHTTP-standarder følger de eksisterende prioritetsregler og tilsidesættes af SCHANNEL-deaktiverede protokoller og protokoller, der er angivet pr. program af WinHttpSetOption.

Bemærk Hotfix-installationsprogrammet tilføjer ikke værdien DefaultSecureProtocols. Administratoren skal tilføje posten manuelt, når tilsidesættelsesprotokollerne er fastlagt. Eller du kan installere "Easy Fix" for at tilføje posten automatisk.

Registreringsdatabaseposten DefaultSecureProtocols kan tilføjes i følgende sti:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

På x64-baserede computere skal DefaultSecureProtocols også føjes til Wow6432Node-stien:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

Værdien i registreringsdatabasen er en DWORD-bitmap. Den værdi, der skal bruges, bestemmes ved at tilføje de værdier, der svarer til de ønskede protokoller.

Værdien DefaultSecureProtocols Protokol aktiveret
0x00000008 Aktiver SSL 2.0 som standard
0x00000020 Aktivér SSL 3.0 som standard
0x00000080 Aktivér TLS 1.0 som standard
0x00000200 Aktivér TLS 1.1 som standard
0x00000800 Aktivér TLS 1.2 som standard

Det kunne f.eks. være:

Administratoren ønsker at tilsidesætte standardværdierne for WINHTTP_OPTION_SECURE_PROTOCOLS angive TLS 1.1 og TLS 1.2.

Tag værdien for TLS 1.1 (0x00000200) og værdien for TLS 1.2 (0x00000800), og læg dem derefter sammen i Lommeregner (i tilstanden programmør), og den resulterende registreringsdatabaseværdi ville være 0x00000A00.

Nem løsning

Klik her for at tilføje undernøglen DefaultSecureProtocols i registreringsdatabasen automatisk. Klik på Kør eller Åbn i dialogboksen Filoverførsel, og følg derefter fremgangsmåden i guiden for den nemme rettelse.

Noter

  • Denne guide findes muligvis kun på engelsk. Den automatiske løsning fungerer dog også for andre sprogversioner af Windows.
  • Hvis du ikke arbejder på den computer, hvor problemet forekommer, kan du gemme den nemme rettelse på en USB-nøgle eller på en cd og derefter køre den på den problemramte computer.

Bemærk Ud over undernøglen DefaultSecureProtocols i registreringsdatabasen tilføjer den nemme løsning også SecureProtocols på følgende placering for at aktivere TLS 1.1 og 1.2 til Internet Explorer.

SecureProtocols-posten i registreringsdatabasen, der har værdien 0xA80 for aktivering af TLS 1.1 og 1.2, føjes til følgende stier:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Aktivér TLS 1.1 og 1.2 på Windows 7 på SChannel-komponentniveau

I henhold til artiklen om TLS-SSL-indstillinger SKAL du oprette posten "DisabledByDefault" i den relevante undernøgle (klient) og indstille den til "0", før TLS 1.1 og 1.2 kan aktiveres og forhandles på Windows 7. Disse undernøgler oprettes ikke i registreringsdatabasen, da disse protokoller er deaktiveret som standard.

Opret de nødvendige undernøgler til TLS 1.1 og 1.2; opret DisabledByDefault DWORD-værdierne, og angiv den til 0 på følgende placeringer:

For TLS 1.1

Placering i registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
DWORD-navn: DisabledByDefault
DWORD-værdi: 0

For TLS 1.2

Placering i registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
DWORD-navn: DisabledByDefault
DWORD-værdi: 0

Filoplysninger

Den engelske (USA) version af denne softwareopdatering installerer filer, der har de egenskaber, som er angivet i følgende tabeller.

Windows 7 og Windows Server 2008 R2

Noter

  • De filer, der gælder for et bestemt produkt, en milepæl (RTM, SPn) og en tjenestegren (LDR, GDR), kan identificeres ved at undersøge filversionsnumrene som vist i følgende tabel.

    Version Produkt Milepæl Tjenestegren
    6.1.760 1.23 xxx Windows 7 eller Windows Server 2008 R2 SP1 LDR
  • GDR-tjenestegrene indeholder kun de rettelser, der er udgivet bredt for at løse udbredte, kritiske problemer. LDR-tjenestegrene indeholder programrettelser ud over meget udgivne rettelser.
  • De MANIFEST-filer (.manifest) og MUM-filer (.mum), der er installeret for hvert miljø, er angivet i afsnittet "Yderligere filoplysninger". MUM, MANIFEST og de tilknyttede sikkerhedskatalogfiler (.cat) er meget vigtige for at opretholde tilstanden af de opdaterede komponenter. Sikkerhedskatalogfilerne, hvis attributter ikke er angivet for, er signeret med en digital Microsoft-signatur.

x86 Windows 7

Filnavn Filversion Filstørrelse Dato Klokkeslæt Platform
Webio.dll 6.1.7601.23375 316.416 09-Mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351.744 09-Mar-2016 18:40 x86

ia64 Windows Server 2008 R2

Filnavn Filversion Filstørrelse Dato Klokkeslæt Platform
Webio.dll 6.1.7601.23375 695,808 09-Mar-2016 17:57 IA-64
Winhttp.dll 6.1.7601.23375 811,520 09-Mar-2016 17:57 IA-64
Webio.dll 6.1.7601.23375 316.416 09-Mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351.744 09-Mar-2016 18:40 x86

x64 Windows 7 og Windows Server 2008 R2

Filnavn Filversion Filstørrelse Dato Klokkeslæt Platform
Webio.dll 6.1.7601.23375 396,800 09-Mar-2016 19:00 x64
Winhttp.dll 6.1.7601.23375 444,416 09-Mar-2016 19:00 x64
Webio.dll 6.1.7601.23375 316.416 09-Mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351.744 09-Mar-2016 18:40 x86
Windows Server 2012

Noter

  • De filer, der gælder for et bestemt produkt, en milepæl (RTM, SPn) og en tjenestegren (LDR, GDR), kan identificeres ved at undersøge filversionsnumrene som vist i følgende tabel.

    Version Produkt Milepæl Tjenestegren
    6.2.920 0,21 xxx Windows Server 2012 RTM LDR
  • GDR-tjenestegrene indeholder kun de rettelser, der er udgivet bredt for at løse udbredte, kritiske problemer. LDR-tjenestegrene indeholder programrettelser ud over meget udgivne rettelser.
  • De MANIFEST-filer (.manifest) og MUM-filer (.mum), der er installeret for hvert miljø, er angivet i afsnittet "Yderligere filoplysninger". MUM, MANIFEST og de tilknyttede sikkerhedskatalogfiler (.cat) er meget vigtige for at opretholde tilstanden af de opdaterede komponenter. Sikkerhedskatalogfilerne, hvis attributter ikke er angivet for, er signeret med en digital Microsoft-signatur.

x64 Windows Server 2012

Filnavn Filversion Filstørrelse Dato Klokkeslæt Platform
Webio.dll 6.2.9200.21797 587,776 08-Mar-2016 15:40 x64
Winhttp.dll 6.2.9200.21797 711,680 08-Mar-2016 15:40 x64
Webio.dll 6.2.9200.21797 416,768 08-Mar-2016 16:04 x86
Winhttp.dll 6.2.9200.21797 516,096 08-Mar-2016 16:04 x86
Yderligere filoplysninger

x86 Windows 7

Filegenskab Værdi
Filnavn Update.mum
Filversion Ikke muligt
Filstørrelse 2,138
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest
Filversion Ikke muligt
Filstørrelse 693
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest
Filversion Ikke muligt
Filstørrelse 695
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest
Filversion Ikke muligt
Filstørrelse 2,484
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 19:23
Platform Ikke muligt
Filnavn X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest
Filversion Ikke muligt
Filstørrelse 50,395
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 19:21
Platform Ikke muligt

ia64 Windows Server 2008 R2

Filegenskab Værdi
Filnavn Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest
Filversion Ikke muligt
Filstørrelse 1,034
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:57
Platform Ikke muligt
Filnavn Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest
Filversion Ikke muligt
Filstørrelse 1,038
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:57
Platform Ikke muligt
Filnavn Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest
Filversion Ikke muligt
Filstørrelse 2,486
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 18:59
Platform Ikke muligt
Filnavn Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest
Filversion Ikke muligt
Filstørrelse 50,400
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 19:00
Platform Ikke muligt
Filnavn Update.mum
Filversion Ikke muligt
Filstørrelse 1,447
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:57
Platform Ikke muligt
Filnavn Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Filversion Ikke muligt
Filstørrelse 2,486
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 18:56
Platform Ikke muligt
Filnavn Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Filversion Ikke muligt
Filstørrelse 48,208
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 18:57
Platform Ikke muligt

x64 Windows Server 2012

Filegenskab Værdi
Filnavn Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest
Filversion Ikke muligt
Filstørrelse 699
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 17:46
Platform Ikke muligt
Filnavn Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest
Filversion Ikke muligt
Filstørrelse 699
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 17:46
Platform Ikke muligt
Filnavn Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest
Filversion Ikke muligt
Filstørrelse 697
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 17:46
Platform Ikke muligt
Filnavn Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest
Filversion Ikke muligt
Filstørrelse 697
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 17:46
Platform Ikke muligt
Filnavn Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest
Filversion Ikke muligt
Filstørrelse 2,527
Dato (UTC) 08-Mar-2016
Klokkeslæt (UTC) 17:49
Platform Ikke muligt
Filnavn Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest
Filversion Ikke muligt
Filstørrelse 51,759
Dato (UTC) 08-Mar-2016
Klokkeslæt (UTC) 17:49
Platform Ikke muligt
Filnavn Update.mum
Filversion Ikke muligt
Filstørrelse 1,795
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 17:46
Platform Ikke muligt
Filnavn Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest
Filversion Ikke muligt
Filstørrelse 2,525
Dato (UTC) 08-Mar-2016
Klokkeslæt (UTC) 16:28
Platform Ikke muligt
Filnavn Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest
Filversion Ikke muligt
Filstørrelse 49,547
Dato (UTC) 08-Mar-2016
Klokkeslæt (UTC) 16:28
Platform Ikke muligt

x64 Windows 7 og Windows Server 2008 R2

Filegenskab Værdi
Filnavn Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest
Filversion Ikke muligt
Filstørrelse 697
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest
Filversion Ikke muligt
Filstørrelse 1,040
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest
Filversion Ikke muligt
Filstørrelse 1,036
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest
Filversion Ikke muligt
Filstørrelse 699
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest
Filversion Ikke muligt
Filstørrelse 697
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest
Filversion Ikke muligt
Filstørrelse 2,488
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 20:04
Platform Ikke muligt
Filnavn Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest
Filversion Ikke muligt
Filstørrelse 50,407
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 20:03
Platform Ikke muligt
Filnavn Update.mum
Filversion Ikke muligt
Filstørrelse 2,774
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 21:58
Platform Ikke muligt
Filnavn Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Filversion Ikke muligt
Filstørrelse 2,486
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 18:56
Platform Ikke muligt
Filnavn Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Filversion Ikke muligt
Filstørrelse 48,208
Dato (UTC) 09-Mar-2016
Klokkeslæt (UTC) 18:57
Platform Ikke muligt

Referencer

Få mere at vide om den terminologi, som Microsoft bruger til at beskrive softwareopdateringer.