Denne oppdateringen gir støtte for Transport Layer Security (TLS) 1.1 og TLS 1.2 i Windows Server 2012, Windows 7 Service Pack 1 (SP1) og Windows Server 2008 R2 SP1.
Om denne oppdateringen
Programmer og tjenester som er skrevet ved hjelp av WinHTTP for SSL-tilkoblinger (Secure Sockets Layer) som bruker WINHTTP_OPTION_SECURE_PROTOCOLS-flagget, kan ikke bruke TLS 1.1- eller TLS 1.2-protokoller. Dette er fordi definisjonen av dette flagget ikke inkluderer disse programmene og tjenestene.
Denne oppdateringen legger til støtte for DefaultSecureProtocols-registeroppføringen som gjør at systemansvarlig kan angi hvilke SSL-protokoller som skal brukes når WINHTTP_OPTION_SECURE_PROTOCOLS brukes.
Dette kan tillate at enkelte programmer som ble bygd for å bruke WinHTTP-standardflagget, kan dra nytte av de nyere TLS 1.2- eller TLS 1.1-protokollene opprinnelig uten behov for oppdateringer for programmet.
Dette er tilfellet for enkelte Microsoft Office-programmer når de åpner dokumenter fra et SharePoint-bibliotek eller en nettmappe, IP-HTTPS-tuneller for DirectAccess-tilkobling og andre programmer ved hjelp av teknologier som WebClient ved hjelp av WebDav, WinRM og andre.
Denne oppdateringen krever at Secure Channel (Schannel)-komponenten i Windows 7 konfigureres til å støtte TLS 1.1 og 1.2. Siden disse protokollversjonene ikke er aktivert som standard i Windows 7, må du konfigurere registerinnstillingene for å sikre at Office-programmer kan bruke TLS 1.1 og 1.2.
Denne oppdateringen endrer ikke virkemåten til programmer som angir de sikre protokollene manuelt i stedet for å sende standardflagget.
Slik får du denne oppdateringen
ViktigHvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Vi anbefaler derfor at du installerer eventuelle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.
Metode 1: Windows Update
Denne oppdateringen leveres som en anbefalt oppdatering på Windows Update. Hvis du vil ha mer informasjon om hvordan du kjører Windows Update, kan du se Slik får du en oppdatering via Windows Update.
Metode 2: Microsoft Update-katalog
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.
Oppdatere detaljinformasjon
Forutsetninger
Hvis du vil bruke denne oppdateringen, må du installere Service Pack 1 for Windows 7 eller Windows Server 2008 R2.
Det er ingen forutsetning for å bruke denne oppdateringen i Windows Server 2012.
Registerinformasjon
Hvis du vil bruke denne oppdateringen, må DefaultSecureProtocols-registerundernøkkelen legges til.løsningfor å fylle ut registerundernøkkelen.
Obs! Hvis du vil gjøre dette, kan du legge til registerundernøkkelen manuelt eller installere enkelOmstartskrav
Du må kanskje starte datamaskinen på nytt etter at du har installert denne oppdateringen.
Oppdatere erstatningsinformasjon
Denne oppdateringen erstatter ikke en tidligere utgitt oppdatering.
Mer informasjon
PcI (Payment Card Industry) krever TLS 1.1 eller TLS 1.2 for samsvar.
Hvis du vil ha mer informasjon om WINHTTP_OPTION_SECURE_PROTOCOLS flagg, kan du se Alternativflagg.
Slik fungerer registeroppføringen DefaultSecureProtocols
Viktig Dette avsnittet, denne metoden eller denne oppgaven inneholder trinn som forteller deg hvordan du kan endre registeret. Det kan imidlertid oppstå alvorlige problemer hvis du endrer registret på feil måte. Sørg derfor for at du følger fremgangsmåten nøye. Husk å ta sikkerhetskopi av registret før du endrer det, som en ekstra beskyttelse. Da kan du gjenopprette registret hvis det skulle oppstå problemer. Hvis du vil ha mer informasjon om hvordan du sikkerhetskopierer og gjenoppretter registeret, kan du se Slik sikkerhetskopierer og gjenoppretter du registeret i Windows.
Når et program angir WINHTTP_OPTION_SECURE_PROTOCOLS, vil systemet se etter registeroppføringen DefaultSecureProtocols, og hvis det finnes, overstyrer standardprotokollene som er angitt av WINHTTP_OPTION_SECURE_PROTOCOLS med protokollene som er angitt i registeroppføringen. Hvis registeroppføringen ikke finnes, bruker WinHTTP de eksisterende operativsystemstandardene for Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Disse WinHTTP-standardene følger de eksisterende prioritetsreglene og overstyres av SCHANNEL-deaktiverte protokoller og protokoller angitt per program av WinHttpSetOption.
Obs! Installasjonsprogrammet for hurtigreparasjonen legger ikke til DefaultSecureProtocols-verdien. Administratoren må legge til oppføringen manuelt etter at overstyringsprotokollene er fastslåt. Du kan også installereenkelløsning for å legge til oppføringen automatisk.
Registeroppføringen DefaultSecureProtocols kan legges til i følgende bane:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
På x64-baserte datamaskiner må DefaultSecureProtocols også legges til i Wow6432Node-banen:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Registerverdien er en DWORD-punktgrafikk. Verdien som skal brukes, bestemmes ved å legge til verdiene som tilsvarer protokollene du ønsker.
DefaultSecureProtocols-verdi |
Protokoll aktivert |
---|---|
0x00000008 |
Aktiver SSL 2.0 som standard |
0x00000020 |
Aktiver SSL 3.0 som standard |
0x00000080 |
Aktiver TLS 1.0 som standard |
0x00000200 |
Aktiver TLS 1.1 som standard |
0x00000800 |
Aktiver TLS 1.2 som standard |
Eksempel:
Administratoren ønsker å overstyre standardverdiene for WINHTTP_OPTION_SECURE_PROTOCOLS angi TLS 1.1 og TLS 1.2.
Ta verdien for TLS 1.1 (0x00000200) og verdien for TLS 1.2 (0x00000800), og legg dem deretter sammen i kalkulator (i programmerermodus), og den resulterende registerverdien blir 0x00000A00.
Enkel løsning
Hvis du vil legge til registerundernøkkelen DefaultSecureProtocols automatisk, klikker du her. I dialogboksen Filnedlasting klikker du Kjør eller Åpne og følger deretter fremgangsmåten i den enkle veiviseren.
Merknader
-
Det kan hende at denne veiviseren bare er tilgjengelig på engelsk. Den automatiske reparasjonsløsningen fungerer imidlertid også for andre språkversjoner av Windows.
-
Hvis du ikke er på datamaskinen som har problemet, lagrer du den enkle løsningen på en flash-enhet eller en CD, og deretter kjører du den på datamaskinen som har problemet.
Obs! I tillegg til registerundernøkkelen DefaultSecureProtocols legger Den enkle løsningen også til SecureProtocols på følgende plassering for å aktivere TLS 1.1 og 1.2 for Internet Explorer.
Registeroppføringen SecureProtocols som har 0xA80 for aktivering av TLS 1.1 og 1.2, legges til i følgende baner:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
Aktivere TLS 1.1 og 1.2 på Windows 7 på SChannel-komponentnivå
I henhold til artikkelen TLS-SSL-innstillingerfor at TLS 1.1 og 1.2 skal aktiveres og forhandles frem i Windows 7, må du opprette oppføringen DisabledByDefault i den aktuelle undernøkkelen (klient) og angi den til 0. Disse undernøklene opprettes ikke i registeret siden disse protokollene er deaktivert som standard.
Opprett de nødvendige undernøklene for TLS 1.1 og 1.2; opprette DisabledByDefault DWORD-verdiene og sette den til 0 på følgende plasseringer:
For TLS 1.1
Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
DWORD-navn: DisabledByDefault DWORD-verdi: 0For TLS 1.2
Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
DWORD-navn: DisabledByDefault DWORD-verdi: 0Filinformasjon
Den engelske (USA) versjonen av denne programvareoppdateringen installerer filer som har attributtene som er oppført i tabellene nedenfor.
Merknader
-
Filene som gjelder for et bestemt produkt, en bestemt milepæl (RTM, SPn) og en tjenestegren (LDR, GDR), kan identifiseres ved å undersøke versjonsnumrene for filen som vist i tabellen nedenfor.
Versjon
Produkt
Milepæl
Tjenestegren
6.1.760 1,23 xxx
Windows 7 eller Windows Server 2008 R2
SP1
LDR
-
GDR-tjenestegrener inneholder bare de løsningene som utgis for å løse omfattende, kritiske problemer. LDR-tjenestegrener inneholder hurtigreparasjoner i tillegg til omfattende utgitte løsninger.
-
MANIFEST-filene (.manifest) og MUM-filene (.mamma) som er installert for hvert miljø, er oppført under Tilleggsfilinformasjon. MUM, MANIFEST og de tilknyttede sikkerhetskatalogfilene (.cat) er svært viktige for å opprettholde tilstanden til de oppdaterte komponentene. Sikkerhetskatalogfilene, som attributtene ikke er oppført for, er signert med en digital Microsoft-signatur.
x86 Windows 7
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Klokkeslett |
Plattform |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
316,416 |
09.09.2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09.09.2016 |
18:40 |
x86 |
ia64 Windows Server 2008 R2
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Klokkeslett |
Plattform |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
695,808 |
09.09.2016 |
17:57 |
IA-64 |
Winhttp.dll |
6.1.7601.23375 |
811,520 |
09.09.2016 |
17:57 |
IA-64 |
Webio.dll |
6.1.7601.23375 |
316,416 |
09.09.2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09.09.2016 |
18:40 |
x86 |
x64 Windows 7 og Windows Server 2008 R2
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Klokkeslett |
Plattform |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
396,800 |
09.09.2016 |
19:00 |
x64 |
Winhttp.dll |
6.1.7601.23375 |
444,416 |
09.09.2016 |
19:00 |
x64 |
Webio.dll |
6.1.7601.23375 |
316,416 |
09.09.2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09.09.2016 |
18:40 |
x86 |
Merknader
-
Filene som gjelder for et bestemt produkt, en bestemt milepæl (RTM, SPn) og en tjenestegren (LDR, GDR), kan identifiseres ved å undersøke versjonsnumrene for filen som vist i tabellen nedenfor.
Versjon
Produkt
Milepæl
Tjenestegren
6.2.920 0,21 xxx
Windows Server 2012
RTM
LDR
-
GDR-tjenestegrener inneholder bare de løsningene som utgis for å løse omfattende, kritiske problemer. LDR-tjenestegrener inneholder hurtigreparasjoner i tillegg til omfattende utgitte løsninger.
-
MANIFEST-filene (.manifest) og MUM-filene (.mamma) som er installert for hvert miljø, er oppført under Tilleggsfilinformasjon. MUM, MANIFEST og de tilknyttede sikkerhetskatalogfilene (.cat) er svært viktige for å opprettholde tilstanden til de oppdaterte komponentene. Sikkerhetskatalogfilene, som attributtene ikke er oppført for, er signert med en digital Microsoft-signatur.
x64 Windows Server 2012
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Klokkeslett |
Plattform |
---|---|---|---|---|---|
Webio.dll |
6.2.9200.21797 |
587,776 |
08.03.2016 |
15:40 |
x64 |
Winhttp.dll |
6.2.9200.21797 |
711,680 |
08.03.2016 |
15:40 |
x64 |
Webio.dll |
6.2.9200.21797 |
416,768 |
08.03.2016 |
16:04 |
x86 |
Winhttp.dll |
6.2.9200.21797 |
516,096 |
08.03.2016 |
16:04 |
x86 |
x86 Windows 7
Filegenskap |
Verdi |
---|---|
Filnavn |
Update.mum |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,138 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
693 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
695 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,484 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
19:23 |
Plattform |
Gjelder ikke |
Filnavn |
X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
50,395 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
19:21 |
Plattform |
Gjelder ikke |
ia64 Windows Server 2008 R2
Filegenskap |
Verdi |
---|---|
Filnavn |
Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
1,034 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:57 |
Plattform |
Gjelder ikke |
Filnavn |
Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
1,038 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:57 |
Plattform |
Gjelder ikke |
Filnavn |
Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,486 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
18:59 |
Plattform |
Gjelder ikke |
Filnavn |
Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
50,400 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
19:00 |
Plattform |
Gjelder ikke |
Filnavn |
Update.mum |
Filversjon |
Gjelder ikke |
Filstørrelse |
1,447 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:57 |
Plattform |
Gjelder ikke |
Filnavn |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,486 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
18:56 |
Plattform |
Gjelder ikke |
Filnavn |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
48,208 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
18:57 |
Plattform |
Gjelder ikke |
x64 Windows Server 2012
Filegenskap |
Verdi |
---|---|
Filnavn |
Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
699 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
17:46 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
699 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
17:46 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
697 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
17:46 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
697 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
17:46 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,527 |
Dato (UTC) |
08.03.2016 |
Tid (UTC) |
17:49 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
51,759 |
Dato (UTC) |
08.03.2016 |
Tid (UTC) |
17:49 |
Plattform |
Gjelder ikke |
Filnavn |
Update.mum |
Filversjon |
Gjelder ikke |
Filstørrelse |
1,795 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
17:46 |
Plattform |
Gjelder ikke |
Filnavn |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b444.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,525 |
Dato (UTC) |
08.03.2016 |
Tid (UTC) |
16:28 |
Plattform |
Gjelder ikke |
Filnavn |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
49,547 |
Dato (UTC) |
08.03.2016 |
Tid (UTC) |
16:28 |
Plattform |
Gjelder ikke |
x64 Windows 7 og Windows Server 2008 R2
Filegenskap |
Verdi |
---|---|
Filnavn |
Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
697 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
1,040 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
1,036 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
699 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
697 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,488 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
20:04 |
Plattform |
Gjelder ikke |
Filnavn |
Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
50,407 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
20:03 |
Plattform |
Gjelder ikke |
Filnavn |
Update.mum |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,774 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
21:58 |
Plattform |
Gjelder ikke |
Filnavn |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
2,486 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
18:56 |
Plattform |
Gjelder ikke |
Filnavn |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest |
Filversjon |
Gjelder ikke |
Filstørrelse |
48,208 |
Dato (UTC) |
09.09.2016 |
Tid (UTC) |
18:57 |
Plattform |
Gjelder ikke |
Referanser
Lær om terminologien som Microsoft bruker til å beskrive programvareoppdateringer.