Upozorenje: Povučena aplikacija Internet Explorer 11 za stolna računala koja je obustavljena trajno je onemogućena putem ažuriranja preglednika Microsoft Edge na određenim verzijama Windows 10. Dodatne informacije potražite u članku Najčešća pitanja o povlačenju aplikacije Internet Explorer 11 za stolna računala.
O ovom ažuriranju
U ovom se članku opisuje ažuriranje u koje se dodaju novi paketi TLS šifre, a zadani prioriteti paketa za šifre mijenjaju se u verzijama Windows RT 8.1, Windows 8.1, Windows Server 2012 R2, Windows 7 ili Windows Server 2008 R2. Ovi novi paketi za šifre poboljšavaju kompatibilnost s poslužiteljima koji podržavaju ograničen skup kompleta za šifre.
Napomena Time se mijenja zadani popis prioriteta za suiteove za šifre. Ako ste implementirani pravilnik grupe u okruženju s ažuriranim redoslijedom prioriteta paketa za šifre, ovo ažuriranje neće utjecati na računala na kojima je pravilnik grupe implementiran.
Kako preuzeti ovo ažuriranje
Da biste dobili tu značajku, instalirajte jedno od sljedećih skupnih ažuriranja na temelju operacijskog sustava:
Status
Microsoft je potvrdio da se radi o ažuriranju u Microsoftovim proizvodima koji su navedeni u odjeljku "Odnosi se na".
Reference
Saznajte više o terminologiji koju Microsoft upotrebljava za opisivanje softverskih ažuriranja.
Dodatne informacije
Dodatne informacije o suitevima za šifre potražite u članku Cipher Suites in Schannel.
Paket za dešifriranje |
Omogućen je FIPS način rada |
Protokola |
Exchange |
Šifriranje |
Hash |
---|---|---|---|---|---|
TLS_DHE_RSA_WITH_AES_128_CBC_SHA |
Da |
TLS 1.2, TLS 1.1, TLS 1.0 |
DHE |
AES |
Sha1 (Sha1) |
TLS_DHE_RSA_WITH_AES_256_CBC_SHA |
Da |
TLS 1.2, TLS 1.1, TLS 1.0 |
DHE |
AES |
Sha1 (Sha1) |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_NULL_SHA
SSL_CK_RC4_128_WITH_MD5
SSL_CK_DES_192_EDE3_CBC_WITH_MD5
Da biste konfigurirali postavku Redoslijed paketa za SSL pravilnik grupe, slijedite ove korake:
-
U naredbeni redak unesite gpedit.msc, a zatim pritisnite Enter. Prikazuje se pravilnik grupe uređivača lokalne pošte.
-
Idite na Konfiguracija računala > administrativne predloške > mrežne > SSL konfiguracijske postavke.
-
U odjeljku Postavke konfiguracije SSL-aodaberite Redoslijed paketa SSL šifre.
-
U oknu Redoslijed paketa za SSL šifre pomaknite se na dno.
-
Slijedite upute s oznakom Kako izmijeniti tu postavku.
Napomene
-
Nakon promjene te postavke morate ponovno pokrenuti računalo da bi promjene stupjeli na snagu.
-
Popis skupnih znakova ograničen je na 1023 znaka.
-
Korištenje pravilnik grupe kao što je opisano ovdje podržana je metoda ažuriranja redoslijeda prioriteta paketa šifre. Ažuriranje postavki registra zadanog redoslijeda prioriteta nije podržano. Ako promijenite te postavke registra, ovo će ih ažuriranje vratiti na zadane postavke.