Mise à jour pour activer TLS 1.1 et TLS 1.2 en tant que protocoles sécurisés par défaut dans WinHTTP sous Windows

S’applique à
Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows Server 2008 R2 for Itanium-Based Systems Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

Cette mise à jour fournit la prise en charge des protocoles TLS (Transport Layer Security) 1.1 et TLS 1.2 dans Windows Server 2012, Windows 7 Service Pack 1 (SP1) et Windows Server 2008 R2 SP1.

À propos de cette mise à jour

Les applications et les services écrits à l’aide de WinHTTP pour les connexions SSL (Secure Sockets Layer) qui utilisent l’indicateur WINHTTP_OPTION_SECURE_PROTOCOLS ne peuvent pas utiliser les protocoles TLS 1.1 ou TLS 1.2. Cela est dû au fait que la définition de cet indicateur n’inclut pas ces applications et services.

Cette mise à jour ajoute la prise en charge de l’entrée de Registre DefaultSecureProtocols qui permet à l’administrateur système de spécifier les protocoles SSL à utiliser lorsque l’indicateur WINHTTP_OPTION_SECURE_PROTOCOLS est utilisé.

Cela peut permettre à certaines applications conçues pour utiliser l’indicateur par défaut WinHTTP d’exploiter les nouveaux protocoles TLS 1.2 ou TLS 1.1 en mode natif sans qu’il soit nécessaire de mettre à jour l’application.

C’est le cas de certaines applications Microsoft Office lorsqu’elles ouvrent des documents à partir d’une bibliothèque SharePoint ou d’un dossier Web, de tunnels IP-HTTPS pour la connectivité DirectAccess et d’autres applications à l’aide de technologies telles que WebClient avec WebDav, WinRM, etc.

Cette mise à jour nécessite que le composant Canal sécurisé (Schannel) de Windows 7 soit configuré pour prendre en charge TLS 1.1 et 1.2. Étant donné que ces versions de protocole ne sont pas activées par défaut dans Windows 7, vous devez configurer les paramètres du Registre pour vous assurer que les applications Office peuvent utiliser correctement TLS 1.1 et 1.2.

Cette mise à jour ne modifie pas le comportement des applications qui définissent manuellement les protocoles sécurisés au lieu de transmettre l’indicateur par défaut.

Comment obtenir cette mise à jour

Important Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.

Méthode 1 : Windows Update

Cette mise à jour est fournie en tant que mise à jour recommandée sur Windows Update. Pour plus d’informations sur l’exécution de Windows Update, consultez l’article Procédure d’obtention d’une mise à jour via Windows Update.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations détaillées sur la mise à jour

Configuration requise

Pour appliquer cette mise à jour, vous devez installer le Service Pack 1 pour Windows 7 ou Windows Server 2008 R2.

Il n’existe aucune condition préalable à l’application de cette mise à jour dans Windows Server 2012.

Informations sur le Registre

Pour appliquer cette mise à jour, la sous-clé de Registre DefaultSecureProtocols doit être ajoutée.
Remarque Pour ce faire, vous pouvez ajouter la sous-clé de Registre manuellement ou installer le « correctif simple » pour remplir la sous-clé de Registre.

Nécessité de redémarrer

Vous devrez peut-être redémarrer votre ordinateur après avoir appliqué cette mise à jour.

Informations sur le remplacement de la mise à jour

Cette mise à jour ne remplace aucune mise à jour déjà publiée.

Informations supplémentaires

L’industrie des cartes de paiement (PCI) nécessite TLS 1.1 ou TLS 1.2 pour la conformité.

Pour plus d’informations sur l’indicateur WINHTTP_OPTION_SECURE_PROTOCOLS, voir Indicateurs d’option.

Fonctionnement de l’entrée de Registre DefaultSecureProtocols

Important Cette section, méthode ou tâche contient des étapes vous indiquant comment modifier le Registre. Faites attention, car des problèmes sérieux peuvent survenir si vous le modifiez de façon incorrecte. Nous ne saurions trop vous conseiller de suivre ces étapes scrupuleusement. Dans tous les cas, n’oubliez pas de sauvegarder le Registre avant de le modifier. Vous pourrez ainsi le restaurer en cas de problème. Pour plus d’informations sur la procédure de sauvegarde et de restauration du Registre, consultez l’article Comment sauvegarder et restaurer le Registre dans Windows.

Lorsqu’une application WINHTTP_OPTION_SECURE_PROTOCOLS, le système case activée l’entrée de Registre DefaultSecureProtocols et, le cas échéant, remplace les protocoles par défaut spécifiés par WINHTTP_OPTION_SECURE_PROTOCOLS par les protocoles spécifiés dans l’entrée de Registre. Si l’entrée de Registre n’est pas présente, WinHTTP utilisera les valeurs par défaut du système d’exploitation existant pour Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Ces valeurs par défaut WinHTTP suivent les règles de priorité existantes et sont remplacées par les protocoles désactivés SCHANNEL et les protocoles définis par application par WinHttpSetOption.

Remarque Le programme d’installation du correctif logiciel n’ajoute pas la valeur DefaultSecureProtocols. L’administrateur doit ajouter l’entrée manuellement après avoir déterminé les protocoles de remplacement. Vous pouvez également installer le « Solution de réparation » pour ajouter l’entrée automatiquement.

L’entrée de Registre DefaultSecureProtocols peut être ajoutée dans le chemin d’accès suivant :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

Sur les ordinateurs x64, DefaultSecureProtocols doit également être ajouté au chemin d’accès Wow6432Node :

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

La valeur de Registre est un bitmap DWORD. La valeur à utiliser est déterminée en additionnant les valeurs correspondant aux protocoles souhaités.

Valeur DefaultSecureProtocols Protocole activé
0x00000008 Activer SSL 2.0 par défaut
0x00000020 Activer SSL 3.0 par défaut
0x00000080 Activer TLS 1.0 par défaut
0x00000200 Activer TLS 1.1 par défaut
0x00000800 Activer TLS 1.2 par défaut

Par exemple :

L’administrateur souhaite remplacer les valeurs par défaut pour WINHTTP_OPTION_SECURE_PROTOCOLS spécifiez TLS 1.1 et TLS 1.2.

Prenez la valeur de TLS 1.1 (0x00000200) et la valeur de TLS 1.2 (0x00000800), puis additionnez-les dans la calculatrice (en mode programmeur), et la valeur de registre résultante serait 0x00000A00.

Solution de réparation rapide

Pour ajouter automatiquement la sous-clé de Registre DefaultSecureProtocols, cliquez ici. Dans la boîte de dialogue Téléchargement de fichier, cliquez sur Exécuter ou sur Ouvrir, puis suivez la procédure indiquée par l’Assistant Solution de réparation rapide.

Notes

  • Il se peut que cet Assistant ne soit disponible qu’en anglais. Toutefois, la résolution automatique fonctionne aussi pour d'autres versions linguistiques de Windows.
  • Si vous n’utilisez pas l’ordinateur concerné, vous pouvez enregistrer la solution de réparation rapide sur un lecteur flash ou sur un CD-ROM et ensuite l’exécuter sur l’ordinateur concerné par le problème.

Remarque Outre la sous-clé de Registre DefaultSecureProtocols, le correctif ajoute également les protocoles sécurisés à l’emplacement suivant afin d’activer TLS 1.1 et 1.2 pour Internet Explorer.

L’entrée de Registre SecureProtocols qui a la valeur 0xA80 pour l’activation de TLS 1.1 et 1.2 sera ajoutée dans les chemins suivants :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Activer TLS 1.1 et 1.2 sur Windows 7 au niveau du composant SChannel

Conformément à l’article Paramètres TLS-SSL, pour que TLS 1.1 et 1.2 soit activé et négocié sur Windows 7, vous DEVEZ créer l’entrée « DisabledByDefault » dans la sous-clé appropriée (Client) et la définir sur « 0 ». Ces sous-clés ne seront pas créées dans le Registre puisque ces protocoles sont désactivés par défaut.

Créez les sous-clés nécessaires pour TLS 1.1 et 1.2 ; créez les valeurs DWORD DisabledByDefault et attribuez-leur la valeur 0 aux emplacements suivants :

Pour TLS 1.1

Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Nom DWORD : DisabledByDefault
Valeur DWORD : 0

Pour TLS 1.2

Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Nom DWORD : DisabledByDefault
Valeur DWORD : 0

Informations sur le fichier

La version anglaise (États-Unis) de cette mise à jour logicielle installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous.

Windows 7 et Windows Server 2008 R2

Notes

  • Vous pouvez identifier les fichiers qui s’appliquent à un produit spécifique, à un jalon (RTM, SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu’ils apparaissent dans le tableau suivant.

    Version Produit Jalon Service branch
    6.1.760 1.23 xxx Windows 7 ou Windows Server 2008 R2 SP1 LDR
  • Les dossiers GDR ne contiennent que les correctifs largement publiés pour résoudre les problèmes critiques courants. Les dossiers LDR contiennent des correctifs logiciels en plus des correctifs largement publiés.
  • Les fichiers MANIFEST (.manifest) et MUM (.mum) qui sont installés pour chaque environnement sont répertoriés dans la section « Informations supplémentaires sur les fichiers ». Les fichiers MUM et MANIFEST, ainsi que les fichiers de catalogue de sécurité associés (.cat), sont très importants pour conserver l’état des composants mis à jour. Les fichiers du catalogue de sécurité pour lesquels les attributs ne sont pas répertoriés sont dotés d’une signature numérique Microsoft.

Windows 7 x86

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme
Webio.dll 6.1.7601.23375 316 416 09-mars-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09-mars-2016 18:40 x86

Windows Server 2008 R2 IA-64

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme
Webio.dll 6.1.7601.23375 695,808 09-mars-2016 17:57 IA-64
Winhttp.dll 6.1.7601.23375 811,520 09-mars-2016 17:57 IA-64
Webio.dll 6.1.7601.23375 316 416 09-mars-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09-mars-2016 18:40 x86

Windows 7 et Windows Server 2008 R2 x64

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme
Webio.dll 6.1.7601.23375 396 800 09-mars-2016 1,900 x64
Winhttp.dll 6.1.7601.23375 444,416 09-mars-2016 1,900 x64
Webio.dll 6.1.7601.23375 316 416 09-mars-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09-mars-2016 18:40 x86
Windows Server 2012

Notes

  • Vous pouvez identifier les fichiers qui s’appliquent à un produit spécifique, à un jalon (RTM, SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu’ils apparaissent dans le tableau suivant.

    Version Produit Jalon Service branch
    6.2.920 0.21 xxx Windows Server 2012 RTM LDR
  • Les dossiers GDR ne contiennent que les correctifs largement publiés pour résoudre les problèmes critiques courants. Les dossiers LDR contiennent des correctifs logiciels en plus des correctifs largement publiés.
  • Les fichiers MANIFEST (.manifest) et MUM (.mum) qui sont installés pour chaque environnement sont répertoriés dans la section « Informations supplémentaires sur les fichiers ». Les fichiers MUM et MANIFEST, ainsi que les fichiers de catalogue de sécurité associés (.cat), sont très importants pour conserver l’état des composants mis à jour. Les fichiers du catalogue de sécurité pour lesquels les attributs ne sont pas répertoriés sont dotés d’une signature numérique Microsoft.

Windows Server 2012 x64

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme
Webio.dll 6.2.9200.21797 587 776 08-Mars-2016 15:40 x64
Winhttp.dll 6.2.9200.21797 711,680 08-Mars-2016 15:40 x64
Webio.dll 6.2.9200.21797 416,768 08-Mars-2016 16:04 x86
Winhttp.dll 6.2.9200.21797 516 096 08-Mars-2016 16:04 x86
Informations sur les fichiers supplémentaires

Windows 7 x86

Propriété du fichier Valeur
Nom de fichier Update.mum
Version de fichier Non applicable
Taille du fichier 2,138
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest
Version de fichier Non applicable
Taille du fichier 693
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest
Version de fichier Non applicable
Taille du fichier 695
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest
Version de fichier Non applicable
Taille du fichier 2,484
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1,923
Plateforme Non applicable
Nom de fichier X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest
Version de fichier Non applicable
Taille du fichier 50,395
Date (UTC) 09-mars-2016
de redémarrage (UTC) 21:19
Plateforme Non applicable

Windows Server 2008 R2 IA-64

Propriété du fichier Valeur
Nom de fichier Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest
Version de fichier Non applicable
Taille du fichier 1,034
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,157
Plateforme Non applicable
Nom de fichier Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest
Version de fichier Non applicable
Taille du fichier 1,038
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,157
Plateforme Non applicable
Nom de fichier Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest
Version de fichier Non applicable
Taille du fichier 2,486
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1,859
Plateforme Non applicable
Nom de fichier Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest
Version de fichier Non applicable
Taille du fichier 50,400
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1,900
Plateforme Non applicable
Nom de fichier Update.mum
Version de fichier Non applicable
Taille du fichier 1,447
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,157
Plateforme Non applicable
Nom de fichier Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Version de fichier Non applicable
Taille du fichier 2,486
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1,856
Plateforme Non applicable
Nom de fichier Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Version de fichier Non applicable
Taille du fichier 48,208
Date (UTC) 09-mars-2016
de redémarrage (UTC) 18:57
Plateforme Non applicable

Windows Server 2012 x64

Propriété du fichier Valeur
Nom de fichier Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest
Version de fichier Non applicable
Taille du fichier 699
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1 746
Plateforme Non applicable
Nom de fichier Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest
Version de fichier Non applicable
Taille du fichier 699
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1 746
Plateforme Non applicable
Nom de fichier Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest
Version de fichier Non applicable
Taille du fichier 697
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1 746
Plateforme Non applicable
Nom de fichier Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest
Version de fichier Non applicable
Taille du fichier 697
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1 746
Plateforme Non applicable
Nom de fichier Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest
Version de fichier Non applicable
Taille du fichier 2,527
Date (UTC) 08-Mars-2016
de redémarrage (UTC) 1,749
Plateforme Non applicable
Nom de fichier Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest
Version de fichier Non applicable
Taille du fichier 51,759
Date (UTC) 08-Mars-2016
de redémarrage (UTC) 1,749
Plateforme Non applicable
Nom de fichier Update.mum
Version de fichier Non applicable
Taille du fichier 1,795
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1 746
Plateforme Non applicable
Nom de fichier Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest
Version de fichier Non applicable
Taille du fichier 2,525
Date (UTC) 08-Mars-2016
de redémarrage (UTC) 16:28
Plateforme Non applicable
Nom de fichier Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest
Version de fichier Non applicable
Taille du fichier 49,547
Date (UTC) 08-Mars-2016
de redémarrage (UTC) 16:28
Plateforme Non applicable

Windows 7 et Windows Server 2008 R2 x64

Propriété du fichier Valeur
Nom de fichier Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest
Version de fichier Non applicable
Taille du fichier 697
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest
Version de fichier Non applicable
Taille du fichier 1,040
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest
Version de fichier Non applicable
Taille du fichier 1,036
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest
Version de fichier Non applicable
Taille du fichier 699
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest
Version de fichier Non applicable
Taille du fichier 697
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest
Version de fichier Non applicable
Taille du fichier 2,488
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,004
Plateforme Non applicable
Nom de fichier Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest
Version de fichier Non applicable
Taille du fichier 50,407
Date (UTC) 09-mars-2016
de redémarrage (UTC) 03:20
Plateforme Non applicable
Nom de fichier Update.mum
Version de fichier Non applicable
Taille du fichier 2,774
Date (UTC) 09-mars-2016
de redémarrage (UTC) 2,158
Plateforme Non applicable
Nom de fichier Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Version de fichier Non applicable
Taille du fichier 2,486
Date (UTC) 09-mars-2016
de redémarrage (UTC) 1,856
Plateforme Non applicable
Nom de fichier Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Version de fichier Non applicable
Taille du fichier 48,208
Date (UTC) 09-mars-2016
de redémarrage (UTC) 18:57
Plateforme Non applicable

Références

En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.