Mise à jour pour ajouter de nouvelles suites de chiffrement d’Internet Explorer et Microsoft Edge dans Windows

À propos de cette mise à jour

Cet article décrit une mise à jour dans laquelle les nouvelles suites de chiffrement TLS sont ajoutés et de chiffrement par défaut de suite priorités sont modifiées dans Windows RT 8.1, 8.1 de Windows, Windows Server 2012 R2, Windows 7 ou Windows Server 2008 R2. Ces nouvelles suites de chiffrement améliorent la compatibilité avec les serveurs prenant en charge un ensemble limité de suites de chiffrement.

Remarque : Ceci est la modification de la liste de priorité par défaut pour les suites de chiffrement. Si vous avez déployé une stratégie de groupe dans votre environnement qui a une priorité suite chiffrement mis à jour, cette mise à jour n’affecte pas les ordinateurs sur lesquels la stratégie de groupe est déployée.

Comment obtenir cette mise à jour

Pour obtenir cette fonctionnalité, installez un des correctifs suivants selon votre système d’exploitation :

État

Microsoft a confirmé qu’il s’agit d’une mise à jour des produits Microsoft répertoriés dans la section « S’applique à ».

Références

Apprenez-en plus sur la que Microsoft utilise pour décrire les mises à jour logicielles.

Plus d'informations

Pour plus d’informations sur les suites de chiffrement, consultez .

Suite de chiffrement

Mode FIPS activé

Protocols

Exchange

Cryptage

Hachage

TLS_DHE_RSA_WITH_AES_128_CBC_SHA

Oui

TLS 1.2, TLS 1.1, TLS 1.0

DHE

AES

SHA1

TLS_DHE_RSA_WITH_AES_256_CBC_SHA

Oui

TLS 1.2, TLS 1.1, TLS 1.0

DHE

AES

SHA1



TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_NULL_SHA
SSL_CK_RC4_128_WITH_MD5
SSL_CK_DES_192_EDE3_CBC_WITH_MD5




Pour configurer le paramètre de stratégie de groupe de l’ordre de SSL Cipher Suite, procédez comme suit :

  1. À l’invite de commande, saisissez gpedit.msc et appuyez sur ENTRÉE. L’éditeur de stratégie de groupe s’affiche.

  2. Accédez à Configuration de l’ordinateur > modèles d’administration > réseau > paramètres de Configuration de SSL.

  3. Sous Les paramètres de Configuration de SSL, sélectionnez l’Ordre des suites de chiffrement SSL.

  4. Dans le volet de l’Ordre des suites de chiffrement SSL , faites défiler vers le bas.

  5. Suivez les instructions qui sont étiquetées comment modifier ce paramètre.

Remarques

  • Vous devez redémarrer l’ordinateur après avoir modifié ce paramètre pour que les modifications prennent effet.

  • La liste des suites de chiffrement est limitée à 1023 caractères.

  • Stratégie de groupe comme décrit ici est la méthode prise en charge de la mise à jour de l’ordre de priorité de suite de chiffrement. Mise à jour des paramètres du Registre pour l’ordre de priorité par défaut n’est pas pris en charge. Si vous modifiez ces paramètres de Registre, cette mise à jour va rétablir les paramètres par défaut.

Besoin d’aide ?

Développez vos compétences
Découvrez des formations
Accédez aux nouvelles fonctionnalités en avant-première
Rejoindre Microsoft Insider

Ces informations vous ont-elles été utiles ?

Nous vous remercions pour vos commentaires.

Merci pour vos commentaires. Il serait vraisemblablement utile pour vous de contacter l’un de nos agents du support Office.

×