Обновление для включения протоколов TLS 1.1 и TLS 1.2 в качестве безопасных протоколов по умолчанию в WinHTTP в Windows

Применяется к
Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows Server 2008 R2 for Itanium-Based Systems Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter

Это обновление обеспечивает поддержку протоколов TLS 1.1 и TLS 1.2 в Windows Server 2012, Windows 7 с пакетом обновления 1 (SP1) и Windows Server 2008 R2 с пакетом обновления 1 (SP1).

Об этом обновлении

Приложения и службы, написанные с использованием WinHTTP для подключений SSL, которые используют флаг WINHTTP_OPTION_SECURE_PROTOCOLS, не могут использовать протоколы TLS 1.1 или TLS 1.2. Это связано с тем, что определение этого флага не включает эти приложения и службы.

В этом обновлении добавлена поддержка записи реестра DefaultSecureProtocols, которая позволяет системному администратору указывать, какие протоколы SSL следует использовать при использовании флага WINHTTP_OPTION_SECURE_PROTOCOLS.

Это позволяет некоторым приложениям, созданным для использования флага WinHTTP по умолчанию, использовать более новые протоколы TLS 1.2 или TLS 1.1 без необходимости обновления приложения.

Это происходит в некоторых приложениях Microsoft Office, когда они открывают документы из библиотеки SharePoint или веб-папки, туннелей IP-HTTPS для подключения DirectAccess, а также в других приложениях, использующих такие технологии, как WebClient с использованием WebDav, WinRM и т. д.

Для этого обновления требуется, чтобы компонент Secure Channel (Schannel) в Windows 7 был настроен для поддержки TLS 1.1 и 1.2. Поскольку эти версии протокола не включены по умолчанию в Windows 7, необходимо настроить параметры реестра таким образом, чтобы приложения Office могли успешно использовать протокол TLS 1.1 и 1.2.

Это обновление не изменяет поведение приложений, которые вручную устанавливают протоколы безопасности вместо передачи флага по умолчанию.

Порядок получения обновления

Важно! Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.

Способ 1. Центр обновления Windows

Это обновление представлено как рекомендуемое в клиентском компоненте Центра обновления Windows. Дополнительные сведения о том, как использовать Центр обновления Windows, см. в статье Как получить обновление в Центре обновления Windows.

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Обновление подробных сведений

Необходимые условия

Для применения этого обновления необходимо установить пакет обновления 1 (SP1) для Windows 7 или Windows Server 2008 R2.

Нет предварительных условий для применения этого обновления в Windows Server 2012.

Данные реестра

Чтобы применить это обновление, необходимо добавить подраздел реестра DefaultSecureProtocols.
Примечание Для этого можно добавить подраздел реестра вручную или установить средство простого исправления, чтобы заполнить подраздел реестра.

Необходимость перезапуска

После применения этого обновления может потребоваться перезагрузить компьютер.

Сведения о замене обновления

Это обновление не заменяет ранее выпущенное обновление.

Дополнительные сведения

Для обеспечения соответствия требованиям индустрии платежных карт (PCI) требуется протокол TLS 1.1 или TLS 1.2.

Дополнительные сведения о флаге WINHTTP_OPTION_SECURE_PROTOCOLS см. в разделе Флаги опций.

Как работает запись реестра DefaultSecureProtocols

Важно! Этот раздел, метод или задача содержат шаги по изменению реестра. Однако ошибки при изменении реестра могут привести к серьезным проблемам. Поэтому будьте внимательны, выполняя описанные действия. В качестве дополнительной меры предосторожности перед внесением изменений создайте резервную копию реестра. Тогда в случае возникновения проблемы вы сможете восстановить реестр. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в статье "Как создать резервную копию и восстановить реестр в Windows".

Если приложение указывает WINHTTP_OPTION_SECURE_PROTOCOLS, система будет проверка запись реестра DefaultSecureProtocols и, если она присутствует, переопределяет протоколы по умолчанию, указанные WINHTTP_OPTION_SECURE_PROTOCOLS, протоколами, указанными в записи реестра. Если запись реестра отсутствует, WinHTTP будет использовать существующие настройки операционной системы по умолчанию для Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Эти значения WinHTTP по умолчанию соответствуют существующим правилам приоритета и переопределяются отключенными протоколами SCHANNEL и протоколами, установленными для каждого приложения WinHttpSetOption.

Примечание Установщик исправлений не добавляет значение DefaultSecureProtocols. Администратор должен вручную добавить запись после определения протоколов переопределения. Или вы можете установить средство "Легкое исправление", чтобы автоматически добавить запись.

Запись реестра DefaultSecureProtocols может быть добавлена по следующему пути:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

На компьютерах на базе x64 DefaultSecureProtocols также необходимо добавить в путь Wow6432Node:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

Значением реестра является битовая карта DWORD. Используемое значение определяется путем добавления значений, соответствующих нужным протоколам.

Значение DefaultSecureProtocols Протокол включен
0x00000008 Включить SSL 2.0 по умолчанию
0x00000020 Включить SSL 3.0 по умолчанию
0x00000080 Включение TLS 1.0 по умолчанию
0x00000200 Включение TLS 1.1 по умолчанию
0x00000800 Включение TLS 1.2 по умолчанию

Например:

Администратор хочет переопределить значения по умолчанию для WINHTTP_OPTION_SECURE_PROTOCOLS, чтобы указать TLS 1.1 и TLS 1.2.

Возьмите значение для TLS 1.1 (0x00000200) и значение для TLS 1.2 (0x00000800), затем сложите их вместе в калькуляторе (в режиме программиста), и итоговое значение реестра будет 0x00000A00.

Простое исправление

Чтобы автоматически добавить подраздел реестра DefaultSecureProtocols, щелкните здесь. В диалоговом окне Загрузка файла нажмите кнопку Запустить или Открыть и следуйте инструкциям мастера простого исправления.

Заметки

  • Возможно, этот мастер будет доступен только на английском языке. Тем не менее, автоматическое исправление подходит также для версий Windows на других языках.
  • Если вы работаете не на том компьютере, где возникла проблема, сохраните средство простого исправления на флэш-накопителе или компакт-диске, а затем запустите его на нужном компьютере.

Примечание В дополнение к подразделу реестра DefaultSecureProtocols простое исправление также добавляет SecureProtocols в следующее расположение, чтобы включить TLS 1.1 и 1.2 для обозревателей Интернета.

Запись реестра SecureProtocols, имеющая значение 0xA80 для включения TLS 1.1 и 1.2, будет добавлена следующими путями:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Включите TLS 1.1 и 1.2 в Windows 7 на уровне компонентов SChannel

Согласно статье " Параметры TLS-SSL", для включения и согласования протоколов TLS 1.1 и 1.2 в Windows 7 НЕОБХОДИМО создать запись "DisabledByDefault" в соответствующем подразделе (Client) и установить для нее значение "0". Эти подразделы не будут созданы в реестре, так как эти протоколы отключены по умолчанию.

Создайте необходимые подразделы для TLS 1.1 и 1.2; создайте параметры DWORD для DisabledByDefault и задайте для него значение 0 в следующих расположениях:

Для TLS 1.1

Раздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Имя DWORD: DisabledByDefault
Значение DWORD: 0

Для TLS 1.2

Раздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Имя DWORD: DisabledByDefault
Значение DWORD: 0

Сведения о файлах

Версия этого обновления ПО на английском языке (Соединенные Штаты) устанавливает файлы с атрибутами, которые перечислены в таблице ниже.

Windows 7 и Windows Server 2008 R2

Заметки

  • Файлы, относящиеся к определенному продукту, вехе (RTM, SPn) и ветви обслуживания (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице.

    Версия Продукт Веха Ветвь службы
    6.1.760 1.23 х Windows 7 или Windows Server 2008 R2 Пакет обновления 1 (SP1) ЛДР
  • Ветки обслуживания GDR содержат только те исправления, которые широко выпущены для решения широко распространенных критических проблем. Ветки службы LDR содержат исправления в дополнение к широко распространенным исправлениям.
  • Файлы MANIFEST (.manifest) и MUM-файлы (.mum), устанавливаемые для каждой среды, перечислены в разделе "Дополнительные сведения о файле". MUM, MANIFEST и связанные файлы каталога безопасности (CAT) очень важны для поддержания состояния обновленных компонентов. Файлы каталога безопасности, для которых атрибуты не указаны, подписаны цифровой подписью Майкрософт.

Windows 7 (x86)

Имя файла Версия файла Размер файла Дата Время Платформа
Webio.dll 6.1.7601.23375 316 416 9 марта 2016 г. 18:40 x86
Winhttp.dll 6.1.7601.23375 351 744 9 марта 2016 г. 18:40 x86

IA64 Windows Server 2008 R2

Имя файла Версия файла Размер файла Дата Время Платформа
Webio.dll 6.1.7601.23375 695 808 9 марта 2016 г. 17:57 ИА-64
Winhttp.dll 6.1.7601.23375 811,520 9 марта 2016 г. 17:57 ИА-64
Webio.dll 6.1.7601.23375 316 416 9 марта 2016 г. 18:40 x86
Winhttp.dll 6.1.7601.23375 351 744 9 марта 2016 г. 18:40 x86

64-разрядные системы Windows 7 и Windows Server 2008 R2

Имя файла Версия файла Размер файла Дата Время Платформа
Webio.dll 6.1.7601.23375 396,800 9 марта 2016 г. 19:00 x64
Winhttp.dll 6.1.7601.23375 444 416 9 марта 2016 г. 19:00 x64
Webio.dll 6.1.7601.23375 316 416 9 марта 2016 г. 18:40 x86
Winhttp.dll 6.1.7601.23375 351 744 9 марта 2016 г. 18:40 x86
Windows Server 2012

Заметки

  • Файлы, относящиеся к определенному продукту, вехе (RTM, SPn) и ветви обслуживания (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице.

    Версия Продукт Веха Ветвь службы
    6.2.920 0.21 xxx Windows Server 2012 RTM ЛДР
  • Ветки обслуживания GDR содержат только те исправления, которые широко выпущены для решения широко распространенных критических проблем. Ветки службы LDR содержат исправления в дополнение к широко распространенным исправлениям.
  • Файлы MANIFEST (.manifest) и MUM-файлы (.mum), устанавливаемые для каждой среды, перечислены в разделе "Дополнительные сведения о файле". MUM, MANIFEST и связанные файлы каталога безопасности (CAT) очень важны для поддержания состояния обновленных компонентов. Файлы каталога безопасности, для которых атрибуты не указаны, подписаны цифровой подписью Майкрософт.

64-разрядная система Windows Server 2012

Имя файла Версия файла Размер файла Дата Время Платформа
Webio.dll 6.2.9200.21797 587 776 8 марта 2016 г. 15:40 x64
Winhttp.dll 6.2.9200.21797 711,680 8 марта 2016 г. 15:40 x64
Webio.dll 6.2.9200.21797 416,768 8 марта 2016 г. 16:04 x86
Winhttp.dll 6.2.9200.21797 516,096 8 марта 2016 г. 16:04 x86
Дополнительные сведения о файле

Windows 7 (x86)

Свойство файла Value (Значение)
Имя файла Update.mum
Версия файла Неприменимо
Размер файла 2,138
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest
Версия файла Неприменимо
Размер файла 693
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest
Версия файла Неприменимо
Размер файла 695
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest
Версия файла Неприменимо
Размер файла 2,484
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 19:23
Платформа Неприменимо
Имя файла X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest
Версия файла Неприменимо
Размер файла 50,395
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 19:21
Платформа Неприменимо

IA64 Windows Server 2008 R2

Свойство файла Value (Значение)
Имя файла Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest
Версия файла Неприменимо
Размер файла 1,034
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:57
Платформа Неприменимо
Имя файла Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest
Версия файла Неприменимо
Размер файла 1,038
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:57
Платформа Неприменимо
Имя файла Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest
Версия файла Неприменимо
Размер файла 2,486
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 18:59
Платформа Неприменимо
Имя файла Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest
Версия файла Неприменимо
Размер файла 50,400
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 19:00
Платформа Неприменимо
Имя файла Update.mum
Версия файла Неприменимо
Размер файла 1,447
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:57
Платформа Неприменимо
Имя файла Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Версия файла Неприменимо
Размер файла 2,486
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 18:56
Платформа Неприменимо
Имя файла Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Версия файла Неприменимо
Размер файла 48,208
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 18:57
Платформа Неприменимо

64-разрядная система Windows Server 2012

Свойство файла Value (Значение)
Имя файла Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest
Версия файла Неприменимо
Размер файла 699
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 17:46
Платформа Неприменимо
Имя файла Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest
Версия файла Неприменимо
Размер файла 699
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 17:46
Платформа Неприменимо
Имя файла Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest
Версия файла Неприменимо
Размер файла 697
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 17:46
Платформа Неприменимо
Имя файла Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest
Версия файла Неприменимо
Размер файла 697
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 17:46
Платформа Неприменимо
Имя файла Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest
Версия файла Неприменимо
Размер файла 2,527
Дата (в формате UTC) 8 марта 2016 г.
Время (в формате UTC) 17:49
Платформа Неприменимо
Имя файла Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest
Версия файла Неприменимо
Размер файла 51,759
Дата (в формате UTC) 8 марта 2016 г.
Время (в формате UTC) 17:49
Платформа Неприменимо
Имя файла Update.mum
Версия файла Неприменимо
Размер файла 1,795
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 17:46
Платформа Неприменимо
Имя файла Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest
Версия файла Неприменимо
Размер файла 2,525
Дата (в формате UTC) 8 марта 2016 г.
Время (в формате UTC) 16:28
Платформа Неприменимо
Имя файла Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest
Версия файла Неприменимо
Размер файла 49,547
Дата (в формате UTC) 8 марта 2016 г.
Время (в формате UTC) 16:28
Платформа Неприменимо

64-разрядные системы Windows 7 и Windows Server 2008 R2

Свойство файла Value (Значение)
Имя файла Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest
Версия файла Неприменимо
Размер файла 697
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest
Версия файла Неприменимо
Размер файла 1,040
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest
Версия файла Неприменимо
Размер файла 1,036
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest
Версия файла Неприменимо
Размер файла 699
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest
Версия файла Неприменимо
Размер файла 697
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest
Версия файла Неприменимо
Размер файла 2,488
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 20:04
Платформа Неприменимо
Имя файла Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest
Версия файла Неприменимо
Размер файла 50,407
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 20:03
Платформа Неприменимо
Имя файла Update.mum
Версия файла Неприменимо
Размер файла 2,774
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 21:58
Платформа Неприменимо
Имя файла Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest
Версия файла Неприменимо
Размер файла 2,486
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 18:56
Платформа Неприменимо
Имя файла Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest
Версия файла Неприменимо
Размер файла 48,208
Дата (в формате UTC) 9 марта 2016 г.
Время (в формате UTC) 18:57
Платформа Неприменимо

Ссылки

Узнайте о терминологии, используемой корпорацией Майкрософт для описания обновлений программного обеспечения.