현재 오프라인 상태입니다. 인터넷에 다시 연결하기를 기다리고 있습니다.

Internet Explorer Microsoft Windows에는 가장자리에 새로운 암호 그룹을 추가 하는 업데이트

이 문서는 Microsoft 기계 번역 소프트웨어를 이용하여 번역되었으며 Microsoft Community에 의한 Community Translation Framework(CTF) 기술 혹은 사람이 번역한 내용에 의하여 사후 편집될 수 있습니다. Microsoft는 Knowledge Base에 있는 모든 문서에 다양한 언어로 접근할 수 있도록 하기 위하여 기계 번역, 사람에 의한 번역 및 커뮤니티가 편집한 내용을 모두 제공합니다. 번역된 문서는 어휘, 구문 및/혹은 문법에 오류가 있을 수 있습니다. Microsoft는 번역 오류로 인한 부정확성, 오류 및/또는 손해와 이를 고객이 사용하는 데에 대하여 책임을 지지 않습니다.

이 문서의 영문 버전 보기:3161639
이 업데이트에 대한 정보
새 TLS 암호 수트와 추가 되 고 암호화 제품군 기본 우선 순위 변경 Windows RT 8.1, 8.1 Windows, Windows Server 2012 R2, Windows 7 또는 Windows Server 2008 r 2에 대 한 업데이트를 설명 합니다. 이러한 새로운 암호 그룹 암호 그룹의 제한 된 집합을 지 원하는 서버와의 호환성 향상.

참고: 이 암호 그룹에 대 한 기본 우선 순위 목록 변경입니다. 순위가 된 업데이트 된 암호 그룹 순서는 사용자 환경에서 그룹 정책을 배포한 경우이 업데이트는 해당 컴퓨터에 그룹 정책을 배포 하는 적용 되지 않습니다.
이 업데이트를 구하는 방법
이 기능을 가져오려면 운영 체제에 따라 다음 업데이트 롤업을 설치 합니다.
현재 상태
Microsoft는 "적용 대상" 절에 나열 된 Microsoft 제품에 대 한 업데이트 인지 확인 했습니다.
참조
정보는 용어 용어를 참조하십시오.
추가 정보
암호 그룹에 대 한 자세한 내용은 참조 하십시오. 보안 채널의 암호 그룹.

새 암호 그룹

암호화 제품군FIPS 모드를 사용프로토콜교환암호화해시
TLS_DHE_RSA_WITH_AES_128_CBC_SHATLS 1.2, TLS 1.1, TLS 1.0DHEAESS H A 1
TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS 1.2, TLS 1.1, TLS 1.0DHEAESS H A 1

이러한 버전의 Windows에 대 한 새 기본 우선 순위

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_128_GCM_SHA256TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_DHE_RSA_WITH_AES_128_CBC_SHATLS_RSA_WITH_AES_256_GCM_SHA384TLS_RSA_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_RSA_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHATLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384TLS_DHE_DSS_WITH_AES_256_CBC_SHA256TLS_DHE_DSS_WITH_AES_128_CBC_SHA256TLS_DHE_DSS_WITH_AES_256_CBC_SHATLS_DHE_DSS_WITH_AES_128_CBC_SHATLS_RSA_WITH_3DES_EDE_CBC_SHATLS_DHE_DSS_WITH_3DES_EDE_CBC_SHATLS_RSA_WITH_RC4_128_SHATLS_RSA_WITH_RC4_128_MD5TLS_RSA_WITH_NULL_SHA256TLS_RSA_WITH_NULL_SHASSL_CK_RC4_128_WITH_MD5SSL_CK_DES_192_EDE3_CBC_WITH_MD5


SSL 암호 그룹 순서 그룹 정책 설정을 구성 하려면 다음이 단계를 수행 합니다.
  1. 명령 프롬프트에서 입력 하십시오. gpedit.msc를 누른 다음 Enter 키를 누릅니다. 로컬 그룹 정책 편집기가 표시 됩니다.
  2. 컴퓨터 구성 으로 이동 > 관리 템플릿 > 네트워크 > SSL 구성 설정입니다.
  3. SSL 구성 설정SSL 암호 그룹 순서를 선택 합니다.
  4. SSL 암호 그룹 순서 창 아래쪽으로 스크롤합니다.
  5. 이 설정을 수정 하는 방법을레이블이 지정 된 지침을 따릅니다.
메모
  • 변경 내용 적용 하려면이 설정을 변경한 후 컴퓨터를 다시 시작 해야 합니다.
  • 암호 그룹 목록이 1,023 자로 제한 됩니다.
  • 여기에 설명 된 대로 그룹 정책을 사용 하는 cipher suite 우선 순위 순서를 업데이트 지원된 메서드입니다. 기본 우선 순위 순서에 대 한 레지스트리 설정을 업데이트 하는 지원 되지 않습니다. 이러한 레지스트리 설정을 변경 하면,이 업데이트 기본 설정으로 재설정 됩니다.

경고: 이 문서는 자동으로 번역되었습니다.

속성

문서 ID: 3161639 - 마지막 검토: 06/22/2016 05:16:00 - 수정: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1

  • kbqfe kbsurveynew kbfix kbexpertiseadvanced kbmt KB3161639 KbMtko
피드백