Advarsel!: Internet Explorer 11-skrivebordsprogrammet med tilbaketrukket støtte har blitt permanent deaktivert via en Microsoft Edge-oppdatering på visse versjoner av Windows 10. Hvis du vil ha mer informasjon, kan du se vanlige spørsmål om avvikling av Internet Explorer 11-skrivebordsprogrammet.
Om denne oppdateringen
Denne artikkelen beskriver en oppdatering der nye TLS-sitatserier legges til og standardprioriteringer for cipher suite endres i Windows RT 8.1, Windows 8.1, Windows Server 2012 R2, Windows 7 eller Windows Server 2008 R2. Disse nye cipher-programseriene forbedrer kompatibiliteten med servere som støtter et begrenset sett med cipher-programseriene.
Obs! Dette endrer standard prioritetsliste for chiffreringsseriene. Hvis du har distribuert en gruppepolicy i miljøet som har en oppdatert prioritetsrekkefølge for cipher suite, vil ikke denne oppdateringen påvirke datamaskinene der gruppepolicy distribueres.
Slik får du denne oppdateringen
Hvis du vil ha denne funksjonen, installerer du en av følgende samleoppdateringer basert på operativsystemet ditt:
Status
Microsoft har bekreftet at dette er en oppdatering i Microsoft-produktene som er oppført i delen Gjelder for.
Referanser
Finn ut mer om terminologien som Microsoft bruker til å beskrive programvareoppdateringer.
Mer informasjon
Hvis du vil ha mer informasjon om chiffreringspakker, kan du se Cipher Suites i Schannel.
Cipher-programserie |
FIPS-modus aktivert |
Protokoller |
Exchange |
Kryptering |
Hash |
---|---|---|---|---|---|
TLS_DHE_RSA_WITH_AES_128_CBC_SHA |
Ja |
TLS 1.2, TLS 1.1, TLS 1.0 |
DHE |
AES |
SHA1 |
TLS_DHE_RSA_WITH_AES_256_CBC_SHA |
Ja |
TLS 1.2, TLS 1.1, TLS 1.0 |
DHE |
AES |
SHA1 |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_NULL_SHA
SSL_CK_RC4_128_WITH_MD5
SSL_CK_DES_192_EDE3_CBC_WITH_MD5
Følg disse trinnene for å konfigurere SSL Cipher Suite Order gruppepolicy-innstillingen:
-
Skriv inn gpedit.msc i en ledetekst, og trykk deretter enter. Redigeringsprogrammet for lokal gruppepolicy vises.
-
Gå til Datamaskinkonfigurasjon > Administrative maler > Nettverks - > SSL-konfigurasjonsinnstillinger.
-
Velg SSL Cipher Suite Order under SSL Configuration Settings.
-
Rull ned til bunnen i SSL Cipher Suite Order-ruten .
-
Følg instruksjonene som er merket Slik endrer du denne innstillingen.
Merknader
-
Du må starte datamaskinen på nytt etter at du har endret denne innstillingen for at endringene skal tre i kraft.
-
Listen over chiffreringspakker er begrenset til 1 023 tegn.
-
Bruk av gruppepolicy som beskrevet her, er den støttede metoden for å oppdatere prioritetsrekkefølgen for cipher suite. Oppdatering av registerinnstillingene for standard prioritetsrekkefølge støttes ikke. Hvis du endrer disse registerinnstillingene, tilbakestiller denne oppdateringen dem til standardinnstillingene.