Perbarui untuk mengaktifkan TLS 1.1 dan TLS 1.2 sebagai protokol aman default di WinHTTP di Windows

Berlaku Untuk
Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows Server 2008 R2 for Itanium-Based Systems Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

Pembaruan ini menyediakan dukungan untuk Transport Layer Security (TLS) 1.1 dan TLS 1.2 di Windows Server 2012, Windows 7 Paket Layanan 1 (SP1), dan Windows Server 2008 R2 SP1.

Tentang pembaruan ini

Aplikasi dan layanan yang ditulis menggunakan WinHTTP untuk koneksi Secure Sockets Layer (SSL) yang menggunakan bendera WINHTTP_OPTION_SECURE_PROTOCOLS tidak dapat menggunakan protokol TLS 1.1 atau TLS 1.2. Hal ini dikarenakan definisi bendera ini tidak mencakup aplikasi dan layanan tersebut.

Pembaruan ini menambahkan dukungan untuk entri registri DefaultSecureProtocols yang memungkinkan administrator sistem menentukan protokol SSL mana yang harus digunakan saat bendera WINHTTP_OPTION_SECURE_PROTOCOLS digunakan.

Hal ini dapat memungkinkan aplikasi tertentu yang dibuat untuk menggunakan bendera default WinHTTP untuk dapat memanfaatkan protokol TLS 1.2 atau TLS 1.1 yang lebih baru secara native tanpa perlu pembaruan aplikasi.

Hal ini terjadi untuk beberapa aplikasi Microsoft Office ketika membuka dokumen dari pustaka SharePoint atau Folder Web, terowongan IP-HTTPS untuk konektivitas DirectAccess, dan aplikasi lainnya dengan menggunakan teknologi seperti WebClient menggunakan WebDav, WinRM, dan lainnya.

Pembaruan ini mengharuskan komponen Saluran Aman (Schannel) di Windows 7 dikonfigurasi untuk mendukung TLS 1.1 dan 1.2. Karena versi protokol ini tidak diaktifkan secara default di Windows 7, Anda harus mengonfigurasi pengaturan registri untuk memastikan aplikasi Office dapat berhasil menggunakan TLS 1.1 dan 1.2.

Pembaruan ini tidak akan mengubah perilaku aplikasi yang mengatur protokol aman secara manual, bukan meneruskan bendera default.

Cara mendapatkan pembaruan ini

Penting Jika menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Menambahkan paket bahasa ke Windows.

Metode 1: Windows Update

Pembaruan ini disediakan sebagai pembaruan yang direkomendasikan pada Windows Update. Untuk informasi selengkapnya tentang cara menjalankan Windows Update, lihat Cara mendapatkan pembaruan melalui Windows Update.

Metode 2: Katalog Microsoft Update

Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Perbarui informasi detail

Prasyarat

Untuk menerapkan pembaruan ini, Anda harus menginstal Paket Layanan 1 untuk Windows 7 atau Windows Server 2008 R2.

Tidak ada prasyarat untuk menerapkan pembaruan ini di Windows Server 2012.

Informasi registri

Untuk menerapkan pembaruan ini, subkey registri DefaultSecureProtocols harus ditambahkan.
catatan Untuk melakukannya, Anda dapat menambahkan subkunci registri secara manual atau menginstal "Perbaikan mudah" untuk mengisi subkunci registri.

Persyaratan mulai ulang

Anda mungkin harus memulai ulang komputer setelah menerapkan pembaruan ini.

Perbarui informasi penggantian

Pembaruan ini tidak menggantikan pembaruan yang dirilis sebelumnya.

Informasi Selengkapnya

Industri Kartu Pembayaran (PCI) memerlukan TLS 1.1 atau TLS 1.2 untuk kepatuhan.

Untuk informasi selengkapnya tentang bendera WINHTTP_OPTION_SECURE_PROTOCOLS, lihat Bendera Opsi.

Cara kerja entri registri DefaultSecureProtocols

Penting Bagian, metode, atau tugas ini berisi langkah-langkah yang memberi tahu Anda cara mengubah registri. Namun, masalah serius mungkin terjadi jika Anda salah mengubah registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah ini dengan hati-hati. Untuk perlindungan tambahan, cadangkan registri sebelum Anda mengubahnya. Kemudian, registri dapat dipulihkan jika terjadi masalah. Untuk informasi selengkapnya tentang cara mencadangkan dan memulihkan registri, lihat Cara mencadangkan dan memulihkan registri di Windows.

Ketika aplikasi menentukan WINHTTP_OPTION_SECURE_PROTOCOLS, sistem akan memeriksa entri registri DefaultSecureProtocols dan jika ada, menimpa protokol default yang ditentukan oleh WINHTTP_OPTION_SECURE_PROTOCOLS dengan protokol yang ditentukan dalam entri registri. Jika entri registri tidak ada, WinHTTP akan menggunakan sistem operasi default yang ada untuk Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Default WinHTTP ini mengikuti aturan prioritas yang ada dan dikesampingkan oleh protokol dan protokol SCHANNEL yang dinonaktifkan yang ditetapkan per aplikasi oleh WinHttpSetOption.

catatan Penginstal hotfix tidak menambahkan nilai DefaultSecureProtocols. Administrator harus menambahkan entri secara manual setelah menentukan protokol penimpaan. Atau, Anda dapat menginstal "Perbaikan mudah" untuk menambahkan entri secara otomatis.

Entri registri DefaultSecureProtocols dapat ditambahkan ke jalur berikut:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

Pada komputer berbasis x64, DefaultSecureProtocols juga harus ditambahkan ke jalur Wow6432Node:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

Nilai registri adalah bitmap DWORD. Nilai yang akan digunakan ditentukan dengan menambahkan nilai yang sesuai dengan protokol yang diinginkan.

Nilai DefaultSecureProtocols Protokol diaktifkan
0x00000008 Aktifkan SSL 2.0 secara default
0x00000020 Aktifkan SSL 3.0 secara default
0x00000080 Aktifkan TLS 1.0 secara default
0x00000200 Aktifkan TLS 1.1 secara default
0x00000800 Aktifkan TLS 1.2 secara default

Misalnya:

Administrator ingin menimpa nilai default untuk WINHTTP_OPTION_SECURE_PROTOCOLS menentukan TLS 1.1 dan TLS 1.2.

Ambil nilai untuk TLS 1.1 (0x00000200) dan nilai untuk TLS 1.2 (0x00000800), lalu jumlahkan bersama-sama dalam kalkulator (dalam mode pemrogram), dan nilai registri yang dihasilkan akan 0x00000A00.

Perbaikan mudah

Untuk menambahkan subkey registri DefaultSecureProtocols secara otomatis, klik di sini. Dalam kotak dialog Unduh File , klik Jalankan atau Buka, lalu ikuti langkah-langkah dalam panduan perbaikan mudah.

Catatan

  • Wizard ini mungkin hanya dalam bahasa Inggris. Namun, perbaikan otomatis ini juga berfungsi untuk versi bahasa Windows lainnya.
  • Jika Anda tidak berada di komputer yang bermasalah, simpan solusi perbaikan mudah ke flash drive atau CD, lalu jalankan di komputer yang bermasalah.

catatan Selain subkey registri DefaultSecureProtocols, Easy fix juga menambahkan SecureProtocols di lokasi berikut untuk membantu mengaktifkan TLS 1.1 dan 1.2 untuk Internet Explorer.

Entri registri SecureProtocols yang memiliki nilai 0xA80 untuk mengaktifkan TLS 1.1 dan 1.2 akan ditambahkan ke jalur berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Aktifkan TLS 1.1 dan 1.2 di Windows 7 pada tingkat komponen SChannel

Sesuai artikel Pengaturan TLS-SSL, agar TLS 1.1 dan 1.2 diaktifkan dan dinegosiasikan di Windows 7, Anda HARUS membuat entri "DisabledByDefault" di subkey (Klien) yang sesuai dan mengaturnya ke "0". Subkunci ini tidak akan dibuat di registri karena protokol ini dinonaktifkan secara default.

Buat subkunci yang diperlukan untuk TLS 1.1 dan 1.2; buat nilai DWORD DisabledByDefault dan atur ke 0 di lokasi berikut:

Untuk TLS 1.1

Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Nama DWORD: DisabledByDefault
Nilai DWORD: 0

Untuk TLS 1.2

Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Nama DWORD: DisabledByDefault
Nilai DWORD: 0

Informasi berkas

Versi bahasa Inggris (Amerika Serikat) dari pembaruan perangkat lunak ini menginstal file yang memiliki atribut yang tercantum dalam tabel berikut.

Windows 7 dan Windows Server 2008 R2

Catatan

  • File yang berlaku untuk produk, pencapaian (RTM, SPn), dan cabang layanan tertentu (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi file seperti yang ditunjukkan dalam tabel berikut.

    Versi Product Pencapaian Cabang layanan
    6.1.760 1.23 xxx Windows 7 atau Windows Server 2008 R2 SP1 LDR
  • Cabang layanan GDR hanya berisi perbaikan yang dirilis secara luas untuk mengatasi masalah kritis yang tersebar luas. Cabang layanan LDR berisi hotfix selain perbaikan yang dirilis secara luas.
  • File MANIFEST (.manifest) dan file MUM (.mum) yang diinstal untuk setiap lingkungan tercantum di bagian "Informasi file tambahan". MUM, MANIFEST, dan file katalog keamanan terkait (.cat), sangat penting untuk mempertahankan status komponen yang diperbarui. File katalog keamanan, yang atributnya tidak tercantum, ditandatangani dengan tanda tangan digital Microsoft.

x86 Windows 7

Nama file Versi file Ukuran file Tanggal Waktu Platform
Webio.dll 6.1.7601.23375 316,416 09-Mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09-Mar-2016 18:40 x86

ia64 Windows Server 2008 R2

Nama file Versi file Ukuran file Tanggal Waktu Platform
Webio.dll 6.1.7601.23375 695,808 09-Mar-2016 17:57 IA-64
Winhttp.dll 6.1.7601.23375 811,520 09-Mar-2016 17:57 IA-64
Webio.dll 6.1.7601.23375 316,416 09-Mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09-Mar-2016 18:40 x86

x64 Windows 7 dan Windows Server 2008 R2

Nama file Versi file Ukuran file Tanggal Waktu Platform
Webio.dll 6.1.7601.23375 396,800 09-Mar-2016 19:00 x64
Winhttp.dll 6.1.7601.23375 444,416 09-Mar-2016 19:00 x64
Webio.dll 6.1.7601.23375 316,416 09-Mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09-Mar-2016 18:40 x86
Windows Server 2012

Catatan

  • File yang berlaku untuk produk, pencapaian (RTM, SPn), dan cabang layanan tertentu (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi file seperti yang ditunjukkan dalam tabel berikut.

    Versi Product Pencapaian Cabang layanan
    6.2.920 0.21 xxx Windows Server 2012 RTM LDR
  • Cabang layanan GDR hanya berisi perbaikan yang dirilis secara luas untuk mengatasi masalah kritis yang tersebar luas. Cabang layanan LDR berisi hotfix selain perbaikan yang dirilis secara luas.
  • File MANIFEST (.manifest) dan file MUM (.mum) yang diinstal untuk setiap lingkungan tercantum di bagian "Informasi file tambahan". MUM, MANIFEST, dan file katalog keamanan terkait (.cat), sangat penting untuk mempertahankan status komponen yang diperbarui. File katalog keamanan, yang atributnya tidak tercantum, ditandatangani dengan tanda tangan digital Microsoft.

x64 Windows Server 2012

Nama file Versi file Ukuran file Tanggal Waktu Platform
Webio.dll 6.2.9200.21797 587,776 08-Mar-2016 15:40 x64
Winhttp.dll 6.2.9200.21797 711,680 08-Mar-2016 15:40 x64
Webio.dll 6.2.9200.21797 416,768 08-Mar-2016 16:04 x86
Winhttp.dll 6.2.9200.21797 516,096 08-Mar-2016 16:04 x86
Informasi file tambahan

x86 Windows 7

Properti file Nilai
Nama file Update.mum
Versi file Tidak berlaku
Ukuran file 2,138
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest
Versi file Tidak berlaku
Ukuran file 693
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest
Versi file Tidak berlaku
Ukuran file 695
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest
Versi file Tidak berlaku
Ukuran file 2,484
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 19:23
Platform Tidak berlaku
Nama file X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest
Versi file Tidak berlaku
Ukuran file 50,395
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 19:21
Platform Tidak berlaku

ia64 Windows Server 2008 R2

Properti file Nilai
Nama file Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest
Versi file Tidak berlaku
Ukuran file 1,034
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:57
Platform Tidak berlaku
Nama file Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest
Versi file Tidak berlaku
Ukuran file 1,038
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:57
Platform Tidak berlaku
Nama file Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest
Versi file Tidak berlaku
Ukuran file 2,486
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 18:59
Platform Tidak berlaku
Nama file Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest
Versi file Tidak berlaku
Ukuran file 50,400
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 19:00
Platform Tidak berlaku
Nama file Update.mum
Versi file Tidak berlaku
Ukuran file 1,447
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:57
Platform Tidak berlaku
Nama file Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Versi file Tidak berlaku
Ukuran file 2,486
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 18:56
Platform Tidak berlaku
Nama file Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Versi file Tidak berlaku
Ukuran file 48,208
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 18:57
Platform Tidak berlaku

x64 Windows Server 2012

Properti file Nilai
Nama file Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest
Versi file Tidak berlaku
Ukuran file 699
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 17:46
Platform Tidak berlaku
Nama file Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest
Versi file Tidak berlaku
Ukuran file 699
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 17:46
Platform Tidak berlaku
Nama file Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest
Versi file Tidak berlaku
Ukuran file 697
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 17:46
Platform Tidak berlaku
Nama file Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest
Versi file Tidak berlaku
Ukuran file 697
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 17:46
Platform Tidak berlaku
Nama file Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest
Versi file Tidak berlaku
Ukuran file 2,527
Tanggal (UTC) 08-Mar-2016
Waktu (UTC) 17:49
Platform Tidak berlaku
Nama file Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest
Versi file Tidak berlaku
Ukuran file 51,759
Tanggal (UTC) 08-Mar-2016
Waktu (UTC) 17:49
Platform Tidak berlaku
Nama file Update.mum
Versi file Tidak berlaku
Ukuran file 1,795
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 17:46
Platform Tidak berlaku
Nama file Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest
Versi file Tidak berlaku
Ukuran file 2,525
Tanggal (UTC) 08-Mar-2016
Waktu (UTC) 16:28
Platform Tidak berlaku
Nama file Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest
Versi file Tidak berlaku
Ukuran file 49,547
Tanggal (UTC) 08-Mar-2016
Waktu (UTC) 16:28
Platform Tidak berlaku

x64 Windows 7 dan Windows Server 2008 R2

Properti file Nilai
Nama file Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest
Versi file Tidak berlaku
Ukuran file 697
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest
Versi file Tidak berlaku
Ukuran file 1,040
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest
Versi file Tidak berlaku
Ukuran file 1,036
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest
Versi file Tidak berlaku
Ukuran file 699
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest
Versi file Tidak berlaku
Ukuran file 697
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest
Versi file Tidak berlaku
Ukuran file 2,488
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 20:04
Platform Tidak berlaku
Nama file Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest
Versi file Tidak berlaku
Ukuran file 50,407
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 20:03
Platform Tidak berlaku
Nama file Update.mum
Versi file Tidak berlaku
Ukuran file 2,774
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 21:58
Platform Tidak berlaku
Nama file Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Versi file Tidak berlaku
Ukuran file 2,486
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 18:56
Platform Tidak berlaku
Nama file Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Versi file Tidak berlaku
Ukuran file 48,208
Tanggal (UTC) 09-Mar-2016
Waktu (UTC) 18:57
Platform Tidak berlaku

Referensi

Pelajari tentang terminologi yang digunakan Microsoft untuk menjelaskan pembaruan perangkat lunak.