Atualização para ativar o TLS 1.1 e o TLS 1.2 como protocolos seguros predefinidos no WinHTTP do Windows

Aplica-se A
Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows Server 2008 R2 for Itanium-Based Systems Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

Esta atualização fornece suporte para Transport Layer Security (TLS) 1.1 e TLS 1.2 no Windows Server 2012, Windows 7 Service Pack 1 (SP1) e Windows Server 2008 R2 SP1.

Acerca desta atualização

As aplicações e serviços que são escritos utilizando WinHTTP para ligações SSL (Secure Sockets Layer) que utilizam o sinalizador de WINHTTP_OPTION_SECURE_PROTOCOLS não podem utilizar os protocolos TLS 1.1 ou TLS 1.2. Isto deve-se ao facto de a definição deste sinalizador não incluir estas aplicações e serviços.

Esta atualização adiciona suporte para a entrada de registo DefaultSecureProtocols que permite ao administrador do sistema especificar quais os protocolos SSL que devem ser utilizados quando o sinalizador de WINHTTP_OPTION_SECURE_PROTOCOLS é utilizado.

Isto pode permitir que determinadas aplicações que foram criadas para utilizar o sinalizador predefinido WinHTTP consigam tirar partido dos protocolos TLS 1.2 ou TLS 1.1 mais recentes nativamente sem necessidade de atualizações para a aplicação.

É o caso de algumas aplicações do Microsoft Office que abrem documentos a partir de uma biblioteca ou pasta Web do SharePoint, túneis IP-HTTPS para conectividade DirectAccess e outras aplicações ao utilizar tecnologias como WebClient ao utilizar WebDav, WinRM, entre outras.

Esta atualização requer que o componente Canal Seguro (Schannel) no Windows 7 esteja configurado para suportar TLS 1.1 e 1.2. Uma vez que estas versões do protocolo não estão ativadas por predefinição no Windows 7, tem de configurar as definições do registo para garantir que as aplicações do Office possam utilizar o TLS 1.1 e 1.2 com êxito.

Esta atualização não irá alterar o comportamento das aplicações que estão a definir manualmente os protocolos seguros em vez de passar o sinalizador predefinido.

Como obter esta atualização

Importante Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

Método 1: Windows Update

Esta atualização é fornecida como uma atualização recomendada no Windows Update. Para obter mais informações sobre como executar o Windows Update, consulte Como obter uma atualização através do Windows Update.

Método 2: Catálogo Microsoft Update

Para obter o pacote autónomo desta atualização, aceda ao site Catálogo Microsoft Update.

Informações detalhadas da atualização

Pré-requisitos

Para aplicar esta atualização, tem de instalar o Service Pack 1 para Windows 7 ou Windows Server 2008 R2.

Não existe nenhum pré-requisito para aplicar esta atualização no Windows Server 2012.

Informações de registo

Para aplicar essa atualização, a subchave do Registro DefaultSecureProtocols deve ser adicionada.
Observação Para tal, pode adicionar a subchave do registo manualmente ou instalar a "Reparação Rápida" para preencher a subchave do registo.

Requisito de reinício

Poderá ter de reiniciar o computador depois de aplicar esta atualização.

Informações de substituição de atualizações

Esta atualização não substitui qualquer outra disponibilizada anteriormente.

Mais Informações

O Payment Card Industry (PCI) requer TLS 1.1 ou TLS 1.2 para conformidade.

Para obter mais informações sobre o sinalizador WINHTTP_OPTION_SECURE_PROTOCOLS, consulte Sinalizadores de opção.

Como funciona a entrada do registo DefaultSecureProtocols

Importante Esta secção, método ou tarefa contém passos que explicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo incorretamente. Por essa razão, certifique-se de que segue estes passos cuidadosamente. Como forma de proteção adicional, crie uma cópia de segurança do registo antes de o modificar. Assim, se ocorrer algum problema pode restaurar o registo. Para obter mais informações sobre como fazer backup e restaurar o registro, consulte Como fazer backup e restaurar o registro no Windows.

Quando um aplicativo especifica WINHTTP_OPTION_SECURE_PROTOCOLS, o sistema verificará a entrada do Registro DefaultSecureProtocols e, se presente, substituirá os protocolos padrão especificados pelo WINHTTP_OPTION_SECURE_PROTOCOLS pelos protocolos especificados na entrada do Registro. Se a entrada do Registro não estiver presente, o WinHTTP usará os padrões existentes do sistema operacional para Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Esses padrões WinHTTP seguem as regras de precedência existentes e são anulados por protocolos desativados SCHANNEL e protocolos definidos por aplicativo por WinHttpSetOption.

Observação O instalador do hotfix não adiciona o valor DefaultSecureProtocols. O administrador deve adicionar manualmente a entrada depois de determinar os protocolos de substituição. Ou, você pode instalar o "Easy fix" para adicionar a entrada automaticamente.

A entrada do registo DefaultSecureProtocols pode ser adicionada no seguinte caminho:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

Em computadores baseados em x64, DefaultSecureProtocols também deve ser adicionado ao caminho Wow6432Node:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

O valor do Registo é um mapa de bits DWORD. O valor a utilizar é determinado pela soma dos valores correspondentes aos protocolos pretendidos.

Valor de DefaultSecureProtocols Protocolo ativado
0x00000008 Habilite o SSL 2.0 por padrão
0x00000020 Habilite o SSL 3.0 por padrão
0x00000080 Ativar TLS 1.0 por padrão
0x00000200 Ativar o TLS 1.1 por predefinição
0x00000800 Ativar o TLS 1.2 por predefinição

Por exemplo:

O administrador deseja substituir os valores padrão para WINHTTP_OPTION_SECURE_PROTOCOLS especificar TLS 1.1 e TLS 1.2.

Pegue o valor para TLS 1.1 (0x00000200) e o valor para TLS 1.2 (0x00000800) e, em seguida, adicione-os em calculadora (no modo de programador) e o valor do registro resultante seria 0x00000A00.

Reparação rápida

Para adicionar automaticamente a subchave de registo DefaultSecureProtocols, clique aqui. Na caixa de diálogo Download de Arquivo , clique em Executar ou Abrir e siga as etapas no assistente de correção fácil.

Notas

  • Este assistente pode estar apenas em inglês. No entanto, a correção automática também funciona para versões do Windows noutros idiomas.
  • Se não estiver a trabalhar no computador que tem o problema, guarde a solução de correção fácil numa pen USB ou num CD e, em seguida, execute-a no computador que tem o problema.

Observação Além da subchave do registo DefaultSecureProtocols, a Reparação Rápida também adiciona os SecureProtocols na localização seguinte para ajudar a ativar o TLS 1.1 e 1.2 para o Internet Explorer.

A entrada do registo SecureProtocols que tem o valor 0xA80 para ativar o TLS 1.1 e 1.2 será adicionada nos seguintes caminhos:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Habilite o TLS 1.1 e 1.2 no Windows 7 no nível do componente SChannel

De acordo com o artigo Configurações de TLS-SSL, para que o TLS 1.1 e 1.2 seja habilitado e negociado no Windows 7, você DEVE criar a entrada "DisabledByDefault" na subchave apropriada (Cliente) e defini-la como "0". Estas subchaves não serão criadas no registo, uma vez que estes protocolos estão desativados por predefinição.

Crie as subchaves necessárias para TLS 1.1 e 1.2; crie os valores DWORD de DisabledByDefault e defina-os como 0 nas seguintes localizações:

Para TLS 1.1

Localização no registo: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Nome DWORD: DisabledByDefault
Valor DWORD: 0

Para TLS 1.2

Localização no registo: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Nome DWORD: DisabledByDefault
Valor DWORD: 0

Informações de ficheiro

A versão em inglês (Estados Unidos) desta atualização de software instala ficheiros que têm os atributos listados nas tabelas seguintes.

Windows 7 e Windows Server 2008 R2

Notas

  • Os arquivos que se aplicam a um produto, etapa (RTM, SPn) e ramificação de serviço (LDR, GDR) específicos podem ser identificados examinando os números de versão do arquivo, conforme mostrado na tabela a seguir.

    Versão Produto Marco Ramo de serviço
    6.1.760 1.23 xxx Windows 7 ou Windows Server 2008 R2 SP1 LDR
  • As ramificações do serviço GDR contêm apenas as correções que são amplamente lançadas para resolver problemas críticos generalizados. As ramificações do serviço LDR contêm hotfixes, além de correções amplamente lançadas.
  • Os arquivos MANIFEST (.manifest) e os arquivos MUM (.mum) instalados para cada ambiente são listados na seção "Informações adicionais sobre arquivos". Os ficheiros MUM, MANIFEST e o catálogo de segurança (.cat) associado são muito importantes para manter o estado dos componentes atualizados. Os ficheiros de catálogo de segurança, para os quais os atributos não estão listados, são assinados com uma assinatura digital da Microsoft.

Windows 7 x86

Nome de ficheiro Versão do ficheiro Tamanho do ficheiro Data Hora Plataforma
Webio.dll 6.1.7601.23375 316,416 09 De março de 2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09 De março de 2016 18:40 x86

ia64 Windows Server 2008 R2

Nome de ficheiro Versão do ficheiro Tamanho do ficheiro Data Hora Plataforma
Webio.dll 6.1.7601.23375 695,808 09 De março de 2016 17:57 IA-64
Winhttp.dll 6.1.7601.23375 811,520 09 De março de 2016 17:57 IA-64
Webio.dll 6.1.7601.23375 316,416 09 De março de 2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09 De março de 2016 18:40 x86

Windows 7 x64 e Windows Server 2008 R2

Nome de ficheiro Versão do ficheiro Tamanho do ficheiro Data Hora Plataforma
Webio.dll 6.1.7601.23375 396,800 09 De março de 2016 19:00 x64
Winhttp.dll 6.1.7601.23375 444,416 09 De março de 2016 19:00 x64
Webio.dll 6.1.7601.23375 316,416 09 De março de 2016 18:40 x86
Winhttp.dll 6.1.7601.23375 351,744 09 De março de 2016 18:40 x86
Windows Server 2012

Notas

  • Os arquivos que se aplicam a um produto, etapa (RTM, SPn) e ramificação de serviço (LDR, GDR) específicos podem ser identificados examinando os números de versão do arquivo, conforme mostrado na tabela a seguir.

    Versão Produto Marco Ramo de serviço
    6.2.920 0,21 xxx Windows Server 2012 RTM LDR
  • As ramificações do serviço GDR contêm apenas as correções que são amplamente lançadas para resolver problemas críticos generalizados. As ramificações do serviço LDR contêm hotfixes, além de correções amplamente lançadas.
  • Os arquivos MANIFEST (.manifest) e os arquivos MUM (.mum) instalados para cada ambiente são listados na seção "Informações adicionais sobre arquivos". Os ficheiros MUM, MANIFEST e o catálogo de segurança (.cat) associado são muito importantes para manter o estado dos componentes atualizados. Os ficheiros de catálogo de segurança, para os quais os atributos não estão listados, são assinados com uma assinatura digital da Microsoft.

Windows Server 2012 x64

Nome de ficheiro Versão do ficheiro Tamanho do ficheiro Data Hora Plataforma
Webio.dll 6.2.9200.21797 587,776 08 De março de 2016 15:40 x64
Winhttp.dll 6.2.9200.21797 711,680 08 De março de 2016 15:40 x64
Webio.dll 6.2.9200.21797 416,768 08 De março de 2016 16:04 x86
Winhttp.dll 6.2.9200.21797 516,096 08 De março de 2016 16:04 x86
Informações de ficheiro adicionais

Windows 7 x86

Propriedade de ficheiro Value
Nome de ficheiro Update.mum
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,138
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 693
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 695
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,484
Data (UTC) 09 De março de 2016
Hora (UTC) 19:23
Plataforma Não aplicável
Nome de ficheiro X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 50,395
Data (UTC) 09 De março de 2016
Hora (UTC) 19:21
Plataforma Não aplicável

ia64 Windows Server 2008 R2

Propriedade de ficheiro Value
Nome de ficheiro Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 1,034
Data (UTC) 09 De março de 2016
Hora (UTC) 21:57
Plataforma Não aplicável
Nome de ficheiro Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 1,038
Data (UTC) 09 De março de 2016
Hora (UTC) 21:57
Plataforma Não aplicável
Nome de ficheiro Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,486
Data (UTC) 09 De março de 2016
Hora (UTC) 18:59
Plataforma Não aplicável
Nome de ficheiro Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 50,400
Data (UTC) 09 De março de 2016
Hora (UTC) 19:00
Plataforma Não aplicável
Nome de ficheiro Update.mum
Versão do ficheiro Não aplicável
Tamanho do ficheiro 1,447
Data (UTC) 09 De março de 2016
Hora (UTC) 21:57
Plataforma Não aplicável
Nome de ficheiro Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,486
Data (UTC) 09 De março de 2016
Hora (UTC) 18:56
Plataforma Não aplicável
Nome de ficheiro Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 48,208
Data (UTC) 09 De março de 2016
Hora (UTC) 18:57
Plataforma Não aplicável

Windows Server 2012 x64

Propriedade de ficheiro Value
Nome de ficheiro Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 699
Data (UTC) 09 De março de 2016
Hora (UTC) 17:46
Plataforma Não aplicável
Nome de ficheiro Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 699
Data (UTC) 09 De março de 2016
Hora (UTC) 17:46
Plataforma Não aplicável
Nome de ficheiro Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 697
Data (UTC) 09 De março de 2016
Hora (UTC) 17:46
Plataforma Não aplicável
Nome de ficheiro Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 697
Data (UTC) 09 De março de 2016
Hora (UTC) 17:46
Plataforma Não aplicável
Nome de ficheiro Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,527
Data (UTC) 08 De março de 2016
Hora (UTC) 17:49
Plataforma Não aplicável
Nome de ficheiro Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 51,759
Data (UTC) 08 De março de 2016
Hora (UTC) 17:49
Plataforma Não aplicável
Nome de ficheiro Update.mum
Versão do ficheiro Não aplicável
Tamanho do ficheiro 1,795
Data (UTC) 09 De março de 2016
Hora (UTC) 17:46
Plataforma Não aplicável
Nome de ficheiro Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,525
Data (UTC) 08 De março de 2016
Hora (UTC) 16:28
Plataforma Não aplicável
Nome de ficheiro Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 49,547
Data (UTC) 08 De março de 2016
Hora (UTC) 16:28
Plataforma Não aplicável

Windows 7 x64 e Windows Server 2008 R2

Propriedade de ficheiro Value
Nome de ficheiro Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 697
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 1,040
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 1,036
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 699
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 697
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,488
Data (UTC) 09 De março de 2016
Hora (UTC) 20:04
Plataforma Não aplicável
Nome de ficheiro Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 50,407
Data (UTC) 09 De março de 2016
Hora (UTC) 20:03
Plataforma Não aplicável
Nome de ficheiro Update.mum
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,774
Data (UTC) 09 De março de 2016
Hora (UTC) 21:58
Plataforma Não aplicável
Nome de ficheiro Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 2,486
Data (UTC) 09 De março de 2016
Hora (UTC) 18:56
Plataforma Não aplicável
Nome de ficheiro Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Versão do ficheiro Não aplicável
Tamanho do ficheiro 48,208
Data (UTC) 09 De março de 2016
Hora (UTC) 18:57
Plataforma Não aplicável

Referências

Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.