Oppdateringen for å legge til nye chiffreringssamlinger i Internet Explorer og Microsoft Edge i Windows

VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.

Den engelske versjonen av denne artikkelen er den følgende: 3161639
Om denne oppdateringen
Denne artikkelen beskriver en oppdatering som nye TLS chiffreringssamlinger ble lagt til og cipher suite standard prioriteter er endret i Windows RT 8.1, Windows 8.1, Windows Server 2012 R2, Windows 7 eller Windows Server 2008 R2. Disse nye chiffreringssamlinger bedre kompatibilitet med servere som støtter et begrenset sett med chiffreringssamlinger.

Obs! Dette endrer standardlisten prioritet for chiffreringssamlinger. Hvis du har distribuert en gruppepolicy i ditt miljø som har en oppdatert cipher suite prioritet bestilling, påvirker denne oppdateringen ikke datamaskinene hvor gruppepolicyen er distribuert.
Slik får du denne oppdateringen
Hvis du trenger denne funksjonen, må du installere én av følgende samleoppdateringer basert på operativsystemet:
Status
Microsoft har bekreftet at dette er en oppdatering for Microsoft-produktene som er oppført i delen "Gjelder for".
Referanser
Lær mer om den terminologi som Microsoft bruker for å beskrive programvareoppdateringer.
Mer informasjon
Hvis du vil ha mer informasjon om chiffreringssamlinger, se Chiffreringssamlinger i Schannel.

Ny chiffreringssamlinger

Cipher suiteFIPS-modus er aktivertProtokollerExchangeKrypteringHash-kode
TLS_DHE_RSA_WITH_AES_128_CBC_SHAJaTLS 1.2, TLS 1.1, TLS 1.0DHEAESSHA1
TLS_DHE_RSA_WITH_AES_256_CBC_SHAJaTLS 1.2, TLS 1.1, TLS 1.0DHEAESSHA1

Ny standard prioritetsrekkefølge for disse versjonene av Windows

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_128_GCM_SHA256TLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_DHE_RSA_WITH_AES_128_CBC_SHATLS_RSA_WITH_AES_256_GCM_SHA384TLS_RSA_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_RSA_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHATLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384TLS_DHE_DSS_WITH_AES_256_CBC_SHA256TLS_DHE_DSS_WITH_AES_128_CBC_SHA256TLS_DHE_DSS_WITH_AES_256_CBC_SHATLS_DHE_DSS_WITH_AES_128_CBC_SHATLS_RSA_WITH_3DES_EDE_CBC_SHATLS_DHE_DSS_WITH_3DES_EDE_CBC_SHATLS_RSA_WITH_RC4_128_SHATLS_RSA_WITH_RC4_128_MD5TLS_RSA_WITH_NULL_SHA256TLS_RSA_WITH_NULL_SHASSL_CK_RC4_128_WITH_MD5SSL_CK_DES_192_EDE3_CBC_WITH_MD5


Hvis du vil konfigurere innstillingen for gruppepolicy for SSL-chiffrering Suite rekkefølge, gjør du følgende:
  1. Skriv inn følgende ved en ledetekst gpedit.msc, og trykk deretter Enter. Redigeringsprogram for lokal gruppepolicy vises.
  2. Gå til Datamaskinkonfigurasjon > Administrative maler > Network > SSL-konfigurasjonsinnstillinger.
  3. Under Innstillinger for SSL-konfigurasjon, velger du SSL Cipher Suite rekkefølgen.
  4. I den SSL-chiffrering Suite ordre -ruten på bunnen.
  5. Følg instruksjonene som kalles hvordan du endrer denne innstillingen.
Notater
  • Du må starte datamaskinen på nytt når du endrer denne innstillingen for at endringene skal tre i kraft.
  • Listen over chiffreringssamlinger er begrenset til 1,023 tegn.
  • Ved hjelp av gruppepolicy er metoden som støttes for å oppdatere cipher suite prioritet rekkefølgen som er beskrevet her. Oppdatere registerinnstillingene for standard prioritert rekkefølge, støttes ikke. Hvis du endrer disse innstillingene i registret, vil denne oppdateringen tilbakestille dem til standardinnstillingene.

Advarsel: Denne artikkelen er autooversatt

Egenskaper

Artikkel-ID: 3161639 – Forrige gjennomgang: 06/22/2016 05:14:00 – Revisjon: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2008 R2 Service Pack 1, Windows 7 Service Pack 1

  • kbqfe kbsurveynew kbfix kbexpertiseadvanced kbmt KB3161639 KbMtno
Tilbakemelding