Aggiornare per abilitare TLS 1.1 e TLS 1.2 come protocolli sicuri predefiniti in WinHTTP in Windows

Si applica a
Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows Server 2008 R2 for Itanium-Based Systems Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

Questo aggiornamento fornisce supporto per TLS (Transport Layer Security) 1.1 e TLS 1.2 in Windows Server 2012, Windows 7 Service Pack 1 (SP1) e Windows Server 2008 R2 SP1.

Informazioni su questo aggiornamento

Le applicazioni e i servizi scritti usando WinHTTP per connessioni SSL (Secure Sockets Layer) che usano il flag WINHTTP_OPTION_SECURE_PROTOCOLS non possono usare i protocolli TLS 1.1 o TLS 1.2. Questo perché la definizione di questo flag non include queste applicazioni e servizi.

Questo aggiornamento aggiunge il supporto per la voce del Registro di sistema DefaultSecureProtocols che consente all'amministratore di sistema di specificare quali protocolli SSL devono essere utilizzati quando viene utilizzato il flag di WINHTTP_OPTION_SECURE_PROTOCOLS.

In questo modo, alcune applicazioni create per usare il flag predefinito di WinHTTP possono sfruttare i protocolli TLS 1.2 o TLS 1.1 più recenti in modo nativo senza la necessità di aggiornare l'applicazione.

Questo accade per alcune applicazioni di Microsoft Office quando aprono documenti da una raccolta di SharePoint o da una cartella Web, tunnel IP-HTTPS per la connettività DirectAccess e altre applicazioni usando tecnologie come WebClient tramite WebDav, WinRM e altre.

Questo aggiornamento richiede che il componente Canale sicuro (Schannel) in Windows 7 sia configurato per supportare TLS 1.1 e 1.2. Poiché queste versioni del protocollo non sono abilitate per impostazione predefinita in Windows 7, è necessario configurare le impostazioni del Registro di sistema per garantire che le applicazioni di Office possano utilizzare correttamente TLS 1.1 e 1.2.

Questo aggiornamento non modificherà il comportamento delle applicazioni che impostano manualmente i protocolli sicuri invece di passare il flag predefinito.

Come ottenere l'aggiornamento

Consigli Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Aggiungere Language Pack a Windows.

Metodo 1: Windows Update

Questo aggiornamento viene fornito come aggiornamento consigliato in Windows Update. Per ulteriori informazioni su come eseguire Windows Update, vedi come ottenere un aggiornamento tramite Windows Update.

Metodo 2: Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Informazioni sui dettagli dell'aggiornamento

Prerequisiti

Per applicare questo aggiornamento, è necessario installare Service Pack 1 per Windows 7 o Windows Server 2008 R2.

Non esistono prerequisiti per applicare questo aggiornamento in Windows Server 2012.

Informazioni del Registro di sistema

Per applicare questo aggiornamento, è necessario aggiungere la sottochiave del Registro di sistema DefaultSecureProtocols.
Avvertenza A questo scopo, è possibile aggiungere la sottochiave del Registro di sistema manualmente o installare lo "strumento di risoluzione rapida" per popolare la sottochiave del Registro di sistema.

Richiesta di riavvio

Potrebbe essere necessario riavviare il computer dopo l'applicazione dell'aggiornamento.

Informazioni sulla sostituzione dell'aggiornamento

Questo aggiornamento non sostituisce un aggiornamento rilasciato in precedenza.

Altre informazioni

Payment Card Industry (PCI) richiede TLS 1.1 o TLS 1.2 per la conformità.

Per ulteriori informazioni sul flag di WINHTTP_OPTION_SECURE_PROTOCOLS, vedere Flag di opzione.

Funzionamento della voce del Registro di sistema DefaultSecureProtocols

Consigli Questa sezione, questo metodo o questa attività contiene le procedure dettagliate che spiegano come modificare il Registro di sistema. Tuttavia, la modifica non corretta del Registro di sistema può causare problemi gravi. Assicurarsi, quindi, di seguire attentamente tutti i passaggi. Per una maggiore sicurezza, eseguire un backup del Registro di sistema prima di modificarlo, in modo che sia possibile ripristinarlo in caso di problemi. Per altre informazioni su come eseguire il backup e il ripristino del Registro di sistema, vedere Come eseguire il backup e il ripristino del Registro di sistema in Windows.

Quando un'applicazione specifica WINHTTP_OPTION_SECURE_PROTOCOLS, il sistema verificherà la voce del Registro di sistema DefaultSecureProtocols e, se presente, eseguirà l'override dei protocolli predefiniti specificati da WINHTTP_OPTION_SECURE_PROTOCOLS con i protocolli specificati nella voce del Registro di sistema. Se la voce del Registro di sistema non è presente, WinHTTP utilizzerà le impostazioni predefinite del sistema operativo esistenti per Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Queste impostazioni predefinite di WinHTTP seguono le regole di precedenza esistenti e vengono sostituite dai protocolli disabilitati SCHANNEL e dai protocolli impostati per applicazione da WinHttpSetOption.

Avvertenza Il programma di installazione dell'hotfix non aggiunge il valore DefaultSecureProtocols. L'amministratore deve aggiungere manualmente la voce dopo aver determinato i protocolli di sostituzione. In alternativa, è possibile installare lo "strumento di risoluzione rapida" per aggiungere automaticamente la voce.

La voce del Registro di sistema DefaultSecureProtocols può essere aggiunta nel percorso seguente:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

Nei computer basati su x64, è necessario aggiungere anche DefaultSecureProtocols al percorso Wow6432Node:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

Il valore del Registro di sistema è una bitmap DWORD. Il valore da utilizzare viene determinato sommando i valori corrispondenti ai protocolli desiderati.

Valore DefaultSecureProtocols Protocollo abilitato
0x00000008 Abilita SSL 2.0 per impostazione predefinita
0x00000020 Abilita SSL 3.0 per impostazione predefinita
0x00000080 Abilita TLS 1.0 per impostazione predefinita
0x00000200 Abilita TLS 1.1 per impostazione predefinita
0x00000800 Abilita TLS 1.2 per impostazione predefinita

Ad esempio:

L'amministratore desidera eseguire l'override dei valori predefiniti per WINHTTP_OPTION_SECURE_PROTOCOLS per specificare TLS 1.1 e TLS 1.2.

Prendi il valore per TLS 1.1 (0x00000200) e il valore per TLS 1.2 (0x00000800), quindi sommali nella calcolatrice (in modalità programmatore) e il valore del Registro di sistema risultante sarebbe 0x00000A00.

Soluzione rapida

Per aggiungere automaticamente la sottochiave del Registro di sistema DefaultSecureProtocols, fare clic qui. Nella finestra di dialogo Download file fare clic su Esegui o Apri e quindi seguire i passaggi della procedura guidata per la risoluzione rapida dei problemi.

Note

  • Questa procedura guidata potrebbe essere disponibile solo in inglese. Tuttavia, la correzione automatica funziona anche per le versioni di Windows in altre lingue.
  • Se non si sta utilizzando il computer in cui si è verificato il problema, salvare la soluzione rapida in un'unità flash o un CD ed eseguirla nel computer in cui si è verificato il problema.

Avvertenza Oltre alla sottochiave del Registro di sistema DefaultSecureProtocols, la soluzione rapida aggiunge anche i SecureProtocols nel percorso seguente per consentire l'abilitazione di TLS 1.1 e 1.2 per Internet Explorer.

La voce del Registro di sistema SecureProtocols con valore 0xA80 per l'abilitazione di TLS 1.1 e 1.2 verrà aggiunta nei percorsi seguenti:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Abilitare TLS 1.1 e 1.2 in Windows 7 a livello di componente SChannel

In base all'articolo sulle impostazioni TLS-SSL, affinché TLS 1.1 e 1.2 siano abilitati e negoziati in Windows 7, è NECESSARIO creare la voce "DisabledByDefault" nella sottochiave appropriata (client) e impostarla su "0". Queste sottochiavi non verranno create nel Registro di sistema perché questi protocolli sono disabilitati per impostazione predefinita.

Creare le sottochiavi necessarie per TLS 1.1 e 1.2; creare i valori DWORD DisabledByDefault e impostarlo su 0 nei percorsi seguenti:

Per TLS 1.1

Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Nome DWORD: DisabledByDefault
Valore DWORD: 0

Per TLS 1.2

Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Nome DWORD: DisabledByDefault
Valore DWORD: 0

Informazioni sui file

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare i file con gli attributi elencati nelle tabelle seguenti.

Windows 7 e Windows Server 2008 R2

Note

  • I file che si applicano a un prodotto, una pietra miliare (RTM, SPn) e un ramo del servizio (LDR, GDR) specifici possono essere identificati esaminando i numeri di versione del file come illustrato nella tabella seguente.

    Versione Prodotto Attività cardine Ramo del servizio
    6.1.760 1.23 xxx Windows 7 o Windows Server 2008 R2 SP1 LDR
  • I rami del servizio GDR contengono solo le correzioni che sono state ampiamente rilasciate per affrontare problemi critici diffusi. I rami del servizio LDR contengono aggiornamenti rapidi, oltre alle correzioni ampiamente rilasciate.
  • I file MANIFEST (con estensione manifest) e MUM (con estensione mum) installati per ogni ambiente sono elencati nella sezione "Informazioni aggiuntive sui file". MUM, MANIFEST e i file di catalogo di sicurezza associati (.cat) sono molto importanti per mantenere lo stato dei componenti aggiornati. I file del catalogo di protezione per i quali gli attributi non sono elencati sono firmati con una firma digitale Microsoft.

x86 Windows 7

Nome file Versione del file Dimensioni del file Data Ora Piattaforma
Webio.dll 6.1.7601.23375 316.416 09-mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351.744 09-mar-2016 18:40 x86

ia64 Windows Server 2008 R2

Nome file Versione del file Dimensioni del file Data Ora Piattaforma
Webio.dll 6.1.7601.23375 695.808 09-mar-2016 17:57 IA-64
Winhttp.dll 6.1.7601.23375 811,520 09-mar-2016 17:57 IA-64
Webio.dll 6.1.7601.23375 316.416 09-mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351.744 09-mar-2016 18:40 x86

x64 Windows 7 e Windows Server 2008 R2

Nome file Versione del file Dimensioni del file Data Ora Piattaforma
Webio.dll 6.1.7601.23375 396,800 09-mar-2016 19:00 x64
Winhttp.dll 6.1.7601.23375 444.416 09-mar-2016 19:00 x64
Webio.dll 6.1.7601.23375 316.416 09-mar-2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351.744 09-mar-2016 18:40 x86
Windows Server 2012

Note

  • I file che si applicano a un prodotto, una pietra miliare (RTM, SPn) e un ramo del servizio (LDR, GDR) specifici possono essere identificati esaminando i numeri di versione del file come illustrato nella tabella seguente.

    Versione Prodotto Attività cardine Ramo del servizio
    6.2.920 0.21 xxx Windows Server 2012 RTM LDR
  • I rami del servizio GDR contengono solo le correzioni che sono state ampiamente rilasciate per affrontare problemi critici diffusi. I rami del servizio LDR contengono aggiornamenti rapidi, oltre alle correzioni ampiamente rilasciate.
  • I file MANIFEST (con estensione manifest) e MUM (con estensione mum) installati per ogni ambiente sono elencati nella sezione "Informazioni aggiuntive sui file". MUM, MANIFEST e i file di catalogo di sicurezza associati (.cat) sono molto importanti per mantenere lo stato dei componenti aggiornati. I file del catalogo di protezione per i quali gli attributi non sono elencati sono firmati con una firma digitale Microsoft.

x64 Windows Server 2012

Nome file Versione del file Dimensioni del file Data Ora Piattaforma
Webio.dll 6.2.9200.21797 587.776 08-mar-2016 15:40 x64
Winhttp.dll 6.2.9200.21797 711,680 08-mar-2016 15:40 x64
Webio.dll 6.2.9200.21797 416,768 08-mar-2016 16:04 x86
Winhttp.dll 6.2.9200.21797 516,096 08-mar-2016 16:04 x86
Informazioni aggiuntive sul file

x86 Windows 7

Proprietà del file Value
Nome file Update.mum
Versione del file Non applicabile
Dimensioni del file 2,138
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest
Versione del file Non applicabile
Dimensioni del file 693
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest
Versione del file Non applicabile
Dimensioni del file 695
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest
Versione del file Non applicabile
Dimensioni del file 2,484
Data (UTC) 09-mar-2016
Ora (UTC) 19:23
Piattaforma Non applicabile
Nome file X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest
Versione del file Non applicabile
Dimensioni del file 50,395
Data (UTC) 09-mar-2016
Ora (UTC) 19:21
Piattaforma Non applicabile

ia64 Windows Server 2008 R2

Proprietà del file Value
Nome file Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest
Versione del file Non applicabile
Dimensioni del file 1,034
Data (UTC) 09-mar-2016
Ora (UTC) 21:57
Piattaforma Non applicabile
Nome file Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest
Versione del file Non applicabile
Dimensioni del file 1,038
Data (UTC) 09-mar-2016
Ora (UTC) 21:57
Piattaforma Non applicabile
Nome file Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest
Versione del file Non applicabile
Dimensioni del file 2,486
Data (UTC) 09-mar-2016
Ora (UTC) 18:59
Piattaforma Non applicabile
Nome file Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest
Versione del file Non applicabile
Dimensioni del file 50,400
Data (UTC) 09-mar-2016
Ora (UTC) 19:00
Piattaforma Non applicabile
Nome file Update.mum
Versione del file Non applicabile
Dimensioni del file 1,447
Data (UTC) 09-mar-2016
Ora (UTC) 21:57
Piattaforma Non applicabile
Nome file Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Versione del file Non applicabile
Dimensioni del file 2,486
Data (UTC) 09-mar-2016
Ora (UTC) 18:56
Piattaforma Non applicabile
Nome file Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c5636663687a5f3a9.manifest
Versione del file Non applicabile
Dimensioni del file 48,208
Data (UTC) 09-mar-2016
Ora (UTC) 18:57
Piattaforma Non applicabile

x64 Windows Server 2012

Proprietà del file Value
Nome file Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest
Versione del file Non applicabile
Dimensioni del file 699
Data (UTC) 09-mar-2016
Ora (UTC) 17:46
Piattaforma Non applicabile
Nome file Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest
Versione del file Non applicabile
Dimensioni del file 699
Data (UTC) 09-mar-2016
Ora (UTC) 17:46
Piattaforma Non applicabile
Nome file Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest
Versione del file Non applicabile
Dimensioni del file 697
Data (UTC) 09-mar-2016
Ora (UTC) 17:46
Piattaforma Non applicabile
Nome file Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest
Versione del file Non applicabile
Dimensioni del file 697
Data (UTC) 09-mar-2016
Ora (UTC) 17:46
Piattaforma Non applicabile
Nome file Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest
Versione del file Non applicabile
Dimensioni del file 2,527
Data (UTC) 08-mar-2016
Ora (UTC) 17:49
Piattaforma Non applicabile
Nome file Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest
Versione del file Non applicabile
Dimensioni del file 51,759
Data (UTC) 08-mar-2016
Ora (UTC) 17:49
Piattaforma Non applicabile
Nome file Update.mum
Versione del file Non applicabile
Dimensioni del file 1,795
Data (UTC) 09-mar-2016
Ora (UTC) 17:46
Piattaforma Non applicabile
Nome file Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest
Versione del file Non applicabile
Dimensioni del file 2,525
Data (UTC) 08-mar-2016
Ora (UTC) 16:28
Piattaforma Non applicabile
Nome file Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest
Versione del file Non applicabile
Dimensioni del file 49,547
Data (UTC) 08-mar-2016
Ora (UTC) 16:28
Piattaforma Non applicabile

x64 Windows 7 e Windows Server 2008 R2

Proprietà del file Value
Nome file Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest
Versione del file Non applicabile
Dimensioni del file 697
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest
Versione del file Non applicabile
Dimensioni del file 1,040
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest
Versione del file Non applicabile
Dimensioni del file 1,036
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest
Versione del file Non applicabile
Dimensioni del file 699
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest
Versione del file Non applicabile
Dimensioni del file 697
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest
Versione del file Non applicabile
Dimensioni del file 2,488
Data (UTC) 09-mar-2016
Ora (UTC) 20:04
Piattaforma Non applicabile
Nome file Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest
Versione del file Non applicabile
Dimensioni del file 50,407
Data (UTC) 09-mar-2016
Ora (UTC) 20:03
Piattaforma Non applicabile
Nome file Update.mum
Versione del file Non applicabile
Dimensioni del file 2,774
Data (UTC) 09-mar-2016
Ora (UTC) 21:58
Piattaforma Non applicabile
Nome file Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Versione del file Non applicabile
Dimensioni del file 2,486
Data (UTC) 09-mar-2016
Ora (UTC) 18:56
Piattaforma Non applicabile
Nome file Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c5636663687a5f3a9.manifest
Versione del file Non applicabile
Dimensioni del file 48,208
Data (UTC) 09-mar-2016
Ora (UTC) 18:57
Piattaforma Non applicabile

Riferimenti

Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.