Applies ToWindows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1

Avertisment: Aplicația desktop Internet Explorer 11 retrasă, ne-asistată, a fost dezactivată definitiv printr-o actualizare Microsoft Edge pe anumite versiuni de Windows 10. Pentru mai multe informații, consultați Întrebări frecvente despre retragerea aplicației desktop Internet Explorer 11.

Despre această actualizare

Acest articol descrie o actualizare în care sunt adăugate noi suite de cifru TLS și prioritățile implicite ale suitei de cifru sunt modificate în Windows RT 8.1, Windows 8.1, Windows Server 2012 R2, Windows 7 sau Windows Server 2008 R2. Aceste noi suite de cifru îmbunătățesc compatibilitatea cu serverele care acceptă un set limitat de suite de cifru.Notă Acest lucru modifică lista de prioritate implicită pentru suitele de cifru. Dacă ați implementat o Politică de grup în mediul dvs. care are o ordine de prioritate actualizată pentru suita de cifru, această actualizare nu va afecta computerele pe care este implementată Politică de grup.

Cum se obține această actualizare

Pentru a obține această caracteristică, instalați unul dintre următoarele seturi de actualizări bazate pe sistemul de operare:

Stare

Microsoft a confirmat că aceasta este o actualizare în produsele Microsoft listate în secțiunea "Se aplică la".

Referințe

Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.

Mai multe informații

Pentru mai multe informații despre suitele de cifru, consultați Suitele de cifru din Schannel.  

Suită cifru

Mod FIPS activat

Protocoale

Exchange

Criptare

Hash

TLS_DHE_RSA_WITH_AES_128_CBC_SHA

Da

TLS 1.2, TLS 1.1, TLS 1.0

DHE

AES

SHA1

TLS_DHE_RSA_WITH_AES_256_CBC_SHA

Da

TLS 1.2, TLS 1.1, TLS 1.0

DHE

AES

SHA1

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_NULL_SHA
SSL_CK_RC4_128_WITH_MD5
SSL_CK_DES_192_EDE3_CBC_WITH_MD5

Pentru a configura setarea de Politică de grup a comenzii suitei de cifru SSL, urmați acești pași:

  1. Într-o linie de comandă, introduceți gpedit.msc, apoi apăsați enter. Se afișează Editorul Politică de grup local.

  2. Accesați Configurație computer > Șabloane administrative > Setări de configurare DE rețea > SSL.

  3. Sub Setări configurare SSL, selectați Comanda suitei de cifru SSL.

  4. În panoul Ssl Cipher Suite Order (Ordine suită de cifru SSL ), defilați în partea de jos.

  5. Urmați instrucțiunile care sunt etichetate Cum se modifică această setare.

Note

  • Trebuie să reporniți computerul după ce modificați această setare pentru ca modificările să aibă efect.

  • Lista de suite de cifru este limitată la 1.023 de caractere.

  • Utilizarea Politică de grup așa cum este descris aici este metoda acceptată de actualizare a ordinii prioritare a suitei de cifru. Actualizarea setărilor de registry pentru ordinea implicită a priorității nu este acceptată. Dacă modificați aceste setări de registry, această actualizare le va reseta la setările implicite.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.