Naujinimas yra pridėti palaikymą TLS_RSA_WITH_AES_128_CBC_SHA AES128-SHA ir TLS_RSA_WITH_AES_256_CBC_SHA AES256 SHA AES šifravimo paketus "Windows Server 2003"

ĮVADAS

Šį naujinimą palaikomi šių Advanced Encryption Standard (AES) šifravimo paketų Schannel.dll modulio Windows Server 2003:
  • TLS_RSA_WITH_AES_128_CBC_SHA AES128-SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA AES256-SHA
Pastaba. Šiuos šifro pagrįsti RC4 algoritmas.

Daugiau informacijos

OpenSSL palaiko keletą 128 bitų ir 256 bitų AES šifravimo paketus. OpenSSL naudojamas daugelyje atvirų programinės įrangos produktų Unix sistemų. Pvz., OpenSSL naudojamas Sendmail, Postfix, Firefox ir Thunderbird. Šiuo metu tik 128 bitų šifravimo rinkinys, kuris yra tarpusavyje yra RC4. Yra ne 256-bitų šifravimo.

Jei klientai nustatyti pasirinktį aukšto šifravimo stiprumo OpenSSH jų programinės įrangos produkto, OpenSSL išjungia visus 128 bitų šifrai. Tokiu atveju "Windows" pagrindo sistemoms negali realizuoja naudojant transportavimo lygmens saugos (TLS), todėl, kad yra ne vienas kitą palaikomą šifravimo paketus. Todėl paprastai yra suderinamumo problema tarp Microsoft Exchange serverio ir Postfix serveryje, ar yra suderinamumo problema tarp Exchange Server ir Sendmail serverio. Norėdami išspręsti šią problemą, turite naudoti silpnesnę šifravimo ir silpnesni šifro.

Įdiegę šį naujinimą galite paremti 128 bitų ir 256-bit šifro be kriptografija kitą generavimas (CNG). Šis naujinimas leidžia naudoti didesnį Šifro. Jis taip pat išsprendžia suderinamumo problema tarp Exchange server ir Sendmail serverio bei Exchange serverio ir Postfix serveryje.

Karštųjų pataisų informacija

„Microsoft“ pateikia palaikomas karštąsias pataisas. Tačiau šios karštosios pataisos skirtos tik šiame straipsnyje aprašytai problemai spręsti. Jas taikykite tik sistemoms, kuriose kyla ši konkreti problema. Šios karštosios pataisos gali būti papildomai testuojamos. Todėl jei ši triktis nekelia jums labai didelių problemų, rekomenduojame palaukti kito programinės įrangos naujinimo, kuriame bus šios karštosios pataisos.

Jeigu karštąsias pataisas galima atsisiųsti, šio žinių bazės straipsnio viršuje yra skyrius „Galima atsisiųsti karštąsias pataisas“. Jei šis skyrius nerodomas, kreipkitės į „Microsoft“ klientų aptarnavimo ir palaikymo tarnybą, kad gautumėte karštąsias pataisas.

Pastaba. Jeigu kyla papildomų problemų arba jei reikia šalinti triktis, gali reikėti pateikti atskirą užklausą. Už papildomą pagalbą dėl problemų ir klausimų, nesusijusių su čia nurodytomis karštosiomis pataisomis, bus taikomi įprasti mokesčiai už pagalbos paslaugas. Sąrašą Microsoft klientų aptarnavimo ir palaikymo tarnybos telefonų numerių arba sukurti atskirą aptarnavimo užklausą, apsilankykite šioje "Microsoft" svetainėje:Pastaba. Formoje „Galima atsisiųsti karštąsias pataisas“ nurodomos kalbos, kurioms skirtos karštosios pataisos. Jei nematote savo kalbos, tai kalbai skirtų karštųjų pataisų nėra.

Būtinosios sąlygos

Norint taikyti šias karštąsias pataisas, turi būti Windows Server 2003 2 pakeitimų paketą (SP2) įdiegta.

Reikalavimas paleisti iš naujo

Kai pritaikote šias karštąsias pataisas, turite iš naujo paleisti kompiuterį.

Karštųjų pataisų pakeitimo informacija

Šios karštosios pataisos nepakeičia jokių kitų anksčiau išleistų karštųjų pataisų.

Registro informacija

Norėdami naudoti šias karštąsias pataisas, jums nereikia atlikti jokių pakeitimų registre.

Failo informacija

Šių karštųjų pataisų anglų k. versijos failo atributai (failo atributai) yra išvardyti toliau pateiktoje lentelėje. Datos ir laiko informacija pateikta pagal universalųjį laiką (UTC). Kai peržiūrite failo informaciją, ši informacija konvertuojama į vietos laiką. Norėdami sužinoti UTC ir vietos laiko skirtumą, naudokite valdymo skydo elemento Data ir laikas skirtuką Laiko juosta.
Windows Server 2003 SP2, x86 pagrįstoms versijoms
Failo vardasFailo versijaFailo dydisDataLaikasPlatformaSP reikalavimas
Rsaenh.dll5.2.3790.4313213,20013-Jun-200815:43x86SP2
Schannel.dll5.2.3790.4313147,96813-Jun-200815:21x86SP2
Windows Server 2003 SP2, x64 versijoms
Failo vardasFailo versijaFailo dydisDataLaikasPlatformaSP reikalavimasPaslaugų šaka
Rsaenh.dll5.2.3790.4313305,87213-Jun-200813:30x64SP2Netaikoma
Schannel.dll5.2.3790.4313255,48813-Jun-200813:30x64SP2Netaikoma
Wrsaenh.dll5.2.3790.4313213,20013-Jun-200813:30x86SP2WOW
Wschannel.dll5.2.3790.4313147,96813-Jun-200813:30x86SP2WOW
Windows Server 2003 SP2, "Itanium" pagrįstoms versijoms
Failo vardasFailo versijaFailo dydisDataLaikasPlatformaSP reikalavimasPaslaugų šaka
Rsaenh.dll5.2.3790.4313498,38413-Jun-200813:22IA-64SP2Netaikoma
Schannel.dll5.2.3790.4313467,45613-Jun-200813:22IA-64SP2Netaikoma
Wrsaenh.dll5.2.3790.4313213,20013-Jun-200813:22x86SP2WOW
Wschannel.dll5.2.3790.4313147,96813-Jun-200813:22x86SP2WOW

Daugiau informacijos

Norėdami gauti daugiau informacijos, spustelėkite toliau pateiktą straipsnio numerį ir peržiūrėkite „Microsoft Knowledge Base“ žinių bazės straipsnį:

824684 standartinę terminologiją, vartojamą Microsoft programinės įrangos naujinimams apibūdinti, aprašas


Trečiųjų šalių produktus, aptariamus šiame straipsnyje, kuria įmonės, kurios nepriklauso „Microsoft“. „Microsoft“ neteikia jokių garantijų, numanomų ar kitokių, dėl šių produktų veikimo ir patikimumo.
Savybės

Straipsnio ID: 948963 – Paskutinė peržiūra: 2017-02-09 – Peržiūra: 1

Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems, Microsoft Windows Server 2003, Datacenter x64 Edition, Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Standard x64 Edition, Microsoft Windows Server 2003 Standard Edition

Atsiliepimai