Aviso: A aplicação de ambiente de trabalho do Internet Explorer 11 descontinuada e sem suporte foi permanentemente desativada através de uma atualização do Microsoft Edge em determinadas versões do Windows 10. Para obter mais informações, consulte FAQ sobre a descontinuação da aplicação de ambiente de trabalho do Internet Explorer 11.
Acerca desta atualização
Este artigo descreve uma atualização na qual são adicionados novos conjuntos de cifras TLS e as prioridades predefinidas do conjunto de cifras são alteradas no Windows RT 8.1, Windows 8.1, Windows Server 2012 R2, Windows 7 ou Windows Server 2008 R2. Estes novos conjuntos de cifras melhoram a compatibilidade com servidores que suportam um conjunto limitado de conjuntos de cifras.
Nota Esta ação está a alterar a lista de prioridades predefinida para os conjuntos de cifras. Se tiver implementado um Política de Grupo no seu ambiente que tenha uma ordenação de prioridade do conjunto de cifras atualizada, esta atualização não afetará os computadores onde o Política de Grupo é implementado.
Como obter esta atualização
Para obter esta funcionalidade, instale um dos seguintes update rollups com base no seu sistema operativo:
Estado
A Microsoft confirmou que se trata de uma atualização nos produtos Microsoft listados na secção "Aplica-se a".
Referências
Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.
Mais informações
Para obter mais informações sobre conjuntos de cifras, consulte Conjuntos de Cifras no Schannel.
Conjunto de cifras |
Modo FIPS ativado |
Protocolos |
Exchange |
Encriptação |
Hash |
---|---|---|---|---|---|
TLS_DHE_RSA_WITH_AES_128_CBC_SHA |
Sim |
TLS 1.2, TLS 1.1, TLS 1.0 |
DHE |
AES |
SHA1 |
TLS_DHE_RSA_WITH_AES_256_CBC_SHA |
Sim |
TLS 1.2, TLS 1.1, TLS 1.0 |
DHE |
AES |
SHA1 |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_NULL_SHA
SSL_CK_RC4_128_WITH_MD5
SSL_CK_DES_192_EDE3_CBC_WITH_MD5
Para configurar a definição de Política de Grupo de Encomenda do Conjunto de Cifras SSL, siga estes passos:
-
Numa linha de comandos, introduza gpedit.msc e, em seguida, prima Enter. É apresentado o Editor de Política de Grupo Local.
-
Aceda a Configuração do Computador > Modelos Administrativos > Definições de Configuração do SSL > de Rede.
-
Em Definições de Configuração SSL, selecione Ordem do Conjunto de Cifras SSL.
-
No painel Ordem do Conjunto de Cifras SSL , desloque-se para a parte inferior.
-
Siga as instruções que estão identificadas como Como modificar esta definição.
Notas
-
Tem de reiniciar o computador depois de alterar esta definição para que as alterações entrem em vigor.
-
A lista de conjuntos de cifras está limitada a 1023 carateres.
-
A utilização de Política de Grupo conforme descrito aqui é o método suportado para atualizar a ordenação de prioridade do conjunto de cifras. A atualização das definições de registo para a ordenação de prioridade predefinida não é suportada. Se alterar estas definições de registo, esta atualização irá repô-las para as predefinições.