Это обновление обеспечивает поддержку протоколов TLS 1.1 и TLS 1.2 в Windows Server 2012, Windows 7 с пакетом обновления 1 (SP1) и Windows Server 2008 R2 с пакетом обновления 1 (SP1).
Об этом обновлении
Приложения и службы, написанные с использованием WinHTTP для подключений SSL, которые используют флаг WINHTTP_OPTION_SECURE_PROTOCOLS, не могут использовать протоколы TLS 1.1 или TLS 1.2. Это связано с тем, что определение этого флага не включает эти приложения и службы.
В этом обновлении добавлена поддержка записи реестра DefaultSecureProtocols, которая позволяет системному администратору указывать, какие протоколы SSL следует использовать при использовании флага WINHTTP_OPTION_SECURE_PROTOCOLS.
Это позволяет некоторым приложениям, созданным для использования флага WinHTTP по умолчанию, использовать более новые протоколы TLS 1.2 или TLS 1.1 без необходимости обновления приложения.
Это происходит в некоторых приложениях Microsoft Office, когда они открывают документы из библиотеки SharePoint или веб-папки, туннелей IP-HTTPS для подключения DirectAccess, а также в других приложениях, использующих такие технологии, как WebClient с использованием WebDav, WinRM и т. д.
Для этого обновления требуется, чтобы компонент Secure Channel (Schannel) в Windows 7 был настроен для поддержки TLS 1.1 и 1.2. Поскольку эти версии протокола не включены по умолчанию в Windows 7, необходимо настроить параметры реестра таким образом, чтобы приложения Office могли успешно использовать протокол TLS 1.1 и 1.2.
Это обновление не изменяет поведение приложений, которые вручную устанавливают протоколы безопасности вместо передачи флага по умолчанию.
Порядок получения обновления
Важно! Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.
Способ 1. Центр обновления Windows
Это обновление представлено как рекомендуемое в клиентском компоненте Центра обновления Windows. Дополнительные сведения о том, как использовать Центр обновления Windows, см. в статье Как получить обновление в Центре обновления Windows.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Обновление подробных сведений
Необходимые условия
Для применения этого обновления необходимо установить пакет обновления 1 (SP1) для Windows 7 или Windows Server 2008 R2.
Нет предварительных условий для применения этого обновления в Windows Server 2012.
Данные реестра
Чтобы применить это обновление, необходимо добавить подраздел реестра DefaultSecureProtocols.
Примечание Для этого можно добавить подраздел реестра вручную или установить средство простого исправления, чтобы заполнить подраздел реестра.
Необходимость перезапуска
После применения этого обновления может потребоваться перезагрузить компьютер.
Сведения о замене обновления
Это обновление не заменяет ранее выпущенное обновление.
Дополнительные сведения
Для обеспечения соответствия требованиям индустрии платежных карт (PCI) требуется протокол TLS 1.1 или TLS 1.2.
Дополнительные сведения о флаге WINHTTP_OPTION_SECURE_PROTOCOLS см. в разделе Флаги опций.
Как работает запись реестра DefaultSecureProtocols
Важно! Этот раздел, метод или задача содержат шаги по изменению реестра. Однако ошибки при изменении реестра могут привести к серьезным проблемам. Поэтому будьте внимательны, выполняя описанные действия. В качестве дополнительной меры предосторожности перед внесением изменений создайте резервную копию реестра. Тогда в случае возникновения проблемы вы сможете восстановить реестр. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в статье "Как создать резервную копию и восстановить реестр в Windows".
Если приложение указывает WINHTTP_OPTION_SECURE_PROTOCOLS, система будет проверка запись реестра DefaultSecureProtocols и, если она присутствует, переопределяет протоколы по умолчанию, указанные WINHTTP_OPTION_SECURE_PROTOCOLS, протоколами, указанными в записи реестра. Если запись реестра отсутствует, WinHTTP будет использовать существующие настройки операционной системы по умолчанию для Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Эти значения WinHTTP по умолчанию соответствуют существующим правилам приоритета и переопределяются отключенными протоколами SCHANNEL и протоколами, установленными для каждого приложения WinHttpSetOption.
Примечание Установщик исправлений не добавляет значение DefaultSecureProtocols. Администратор должен вручную добавить запись после определения протоколов переопределения. Или вы можете установить средство "Легкое исправление", чтобы автоматически добавить запись.
Запись реестра DefaultSecureProtocols может быть добавлена по следующему пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
На компьютерах на базе x64 DefaultSecureProtocols также необходимо добавить в путь Wow6432Node:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Значением реестра является битовая карта DWORD. Используемое значение определяется путем добавления значений, соответствующих нужным протоколам.
| Значение DefaultSecureProtocols | Протокол включен |
|---|---|
| 0x00000008 | Включить SSL 2.0 по умолчанию |
| 0x00000020 | Включить SSL 3.0 по умолчанию |
| 0x00000080 | Включение TLS 1.0 по умолчанию |
| 0x00000200 | Включение TLS 1.1 по умолчанию |
| 0x00000800 | Включение TLS 1.2 по умолчанию |
Например:
Администратор хочет переопределить значения по умолчанию для WINHTTP_OPTION_SECURE_PROTOCOLS, чтобы указать TLS 1.1 и TLS 1.2.
Возьмите значение для TLS 1.1 (0x00000200) и значение для TLS 1.2 (0x00000800), затем сложите их вместе в калькуляторе (в режиме программиста), и итоговое значение реестра будет 0x00000A00.
Простое исправление
Чтобы автоматически добавить подраздел реестра DefaultSecureProtocols, щелкните здесь. В диалоговом окне Загрузка файла нажмите кнопку Запустить или Открыть и следуйте инструкциям мастера простого исправления.
Заметки
- Возможно, этот мастер будет доступен только на английском языке. Тем не менее, автоматическое исправление подходит также для версий Windows на других языках.
- Если вы работаете не на том компьютере, где возникла проблема, сохраните средство простого исправления на флэш-накопителе или компакт-диске, а затем запустите его на нужном компьютере.
Примечание В дополнение к подразделу реестра DefaultSecureProtocols простое исправление также добавляет SecureProtocols в следующее расположение, чтобы включить TLS 1.1 и 1.2 для обозревателей Интернета.
Запись реестра SecureProtocols, имеющая значение 0xA80 для включения TLS 1.1 и 1.2, будет добавлена следующими путями:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
Включите TLS 1.1 и 1.2 в Windows 7 на уровне компонентов SChannel
Согласно статье " Параметры TLS-SSL", для включения и согласования протоколов TLS 1.1 и 1.2 в Windows 7 НЕОБХОДИМО создать запись "DisabledByDefault" в соответствующем подразделе (Client) и установить для нее значение "0". Эти подразделы не будут созданы в реестре, так как эти протоколы отключены по умолчанию.
Создайте необходимые подразделы для TLS 1.1 и 1.2; создайте параметры DWORD для DisabledByDefault и задайте для него значение 0 в следующих расположениях:
Для TLS 1.1
Раздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Имя DWORD: DisabledByDefault
Значение DWORD: 0
Для TLS 1.2
Раздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Имя DWORD: DisabledByDefault
Значение DWORD: 0
Сведения о файлах
Версия этого обновления ПО на английском языке (Соединенные Штаты) устанавливает файлы с атрибутами, которые перечислены в таблице ниже.
Windows 7 и Windows Server 2008 R2
Заметки
Файлы, относящиеся к определенному продукту, вехе (RTM, SPn) и ветви обслуживания (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице.
Версия Продукт Веха Ветвь службы 6.1.760 1.23 х Windows 7 или Windows Server 2008 R2 Пакет обновления 1 (SP1) ЛДР
- Ветки обслуживания GDR содержат только те исправления, которые широко выпущены для решения широко распространенных критических проблем. Ветки службы LDR содержат исправления в дополнение к широко распространенным исправлениям.
- Файлы MANIFEST (.manifest) и MUM-файлы (.mum), устанавливаемые для каждой среды, перечислены в разделе "Дополнительные сведения о файле". MUM, MANIFEST и связанные файлы каталога безопасности (CAT) очень важны для поддержания состояния обновленных компонентов. Файлы каталога безопасности, для которых атрибуты не указаны, подписаны цифровой подписью Майкрософт.
Windows 7 (x86)
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Webio.dll | 6.1.7601.23375 | 316 416 | 9 марта 2016 г. | 18:40 | x86 |
| Winhttp.dll | 6.1.7601.23375 | 351 744 | 9 марта 2016 г. | 18:40 | x86 |
IA64 Windows Server 2008 R2
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Webio.dll | 6.1.7601.23375 | 695 808 | 9 марта 2016 г. | 17:57 | ИА-64 |
| Winhttp.dll | 6.1.7601.23375 | 811,520 | 9 марта 2016 г. | 17:57 | ИА-64 |
| Webio.dll | 6.1.7601.23375 | 316 416 | 9 марта 2016 г. | 18:40 | x86 |
| Winhttp.dll | 6.1.7601.23375 | 351 744 | 9 марта 2016 г. | 18:40 | x86 |
64-разрядные системы Windows 7 и Windows Server 2008 R2
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Webio.dll | 6.1.7601.23375 | 396,800 | 9 марта 2016 г. | 19:00 | x64 |
| Winhttp.dll | 6.1.7601.23375 | 444 416 | 9 марта 2016 г. | 19:00 | x64 |
| Webio.dll | 6.1.7601.23375 | 316 416 | 9 марта 2016 г. | 18:40 | x86 |
| Winhttp.dll | 6.1.7601.23375 | 351 744 | 9 марта 2016 г. | 18:40 | x86 |
Windows Server 2012
Заметки
Файлы, относящиеся к определенному продукту, вехе (RTM, SPn) и ветви обслуживания (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице.
Версия Продукт Веха Ветвь службы 6.2.920 0.21 xxx Windows Server 2012 RTM ЛДР
- Ветки обслуживания GDR содержат только те исправления, которые широко выпущены для решения широко распространенных критических проблем. Ветки службы LDR содержат исправления в дополнение к широко распространенным исправлениям.
- Файлы MANIFEST (.manifest) и MUM-файлы (.mum), устанавливаемые для каждой среды, перечислены в разделе "Дополнительные сведения о файле". MUM, MANIFEST и связанные файлы каталога безопасности (CAT) очень важны для поддержания состояния обновленных компонентов. Файлы каталога безопасности, для которых атрибуты не указаны, подписаны цифровой подписью Майкрософт.
64-разрядная система Windows Server 2012
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Webio.dll | 6.2.9200.21797 | 587 776 | 8 марта 2016 г. | 15:40 | x64 |
| Winhttp.dll | 6.2.9200.21797 | 711,680 | 8 марта 2016 г. | 15:40 | x64 |
| Webio.dll | 6.2.9200.21797 | 416,768 | 8 марта 2016 г. | 16:04 | x86 |
| Winhttp.dll | 6.2.9200.21797 | 516,096 | 8 марта 2016 г. | 16:04 | x86 |
Дополнительные сведения о файле
Windows 7 (x86)
| Свойство файла | Value (Значение) |
|---|---|
| Имя файла | Update.mum |
| Версия файла | Неприменимо |
| Размер файла | 2,138 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest |
| Версия файла | Неприменимо |
| Размер файла | 693 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest |
| Версия файла | Неприменимо |
| Размер файла | 695 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest |
| Версия файла | Неприменимо |
| Размер файла | 2,484 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 19:23 |
| Платформа | Неприменимо |
| Имя файла | X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest |
| Версия файла | Неприменимо |
| Размер файла | 50,395 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 19:21 |
| Платформа | Неприменимо |
IA64 Windows Server 2008 R2
| Свойство файла | Value (Значение) |
|---|---|
| Имя файла | Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest |
| Версия файла | Неприменимо |
| Размер файла | 1,034 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:57 |
| Платформа | Неприменимо |
| Имя файла | Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest |
| Версия файла | Неприменимо |
| Размер файла | 1,038 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:57 |
| Платформа | Неприменимо |
| Имя файла | Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest |
| Версия файла | Неприменимо |
| Размер файла | 2,486 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 18:59 |
| Платформа | Неприменимо |
| Имя файла | Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest |
| Версия файла | Неприменимо |
| Размер файла | 50,400 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 19:00 |
| Платформа | Неприменимо |
| Имя файла | Update.mum |
| Версия файла | Неприменимо |
| Размер файла | 1,447 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:57 |
| Платформа | Неприменимо |
| Имя файла | Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
| Версия файла | Неприменимо |
| Размер файла | 2,486 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 18:56 |
| Платформа | Неприменимо |
| Имя файла | Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest |
| Версия файла | Неприменимо |
| Размер файла | 48,208 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 18:57 |
| Платформа | Неприменимо |
64-разрядная система Windows Server 2012
| Свойство файла | Value (Значение) |
|---|---|
| Имя файла | Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest |
| Версия файла | Неприменимо |
| Размер файла | 699 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 17:46 |
| Платформа | Неприменимо |
| Имя файла | Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest |
| Версия файла | Неприменимо |
| Размер файла | 699 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 17:46 |
| Платформа | Неприменимо |
| Имя файла | Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest |
| Версия файла | Неприменимо |
| Размер файла | 697 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 17:46 |
| Платформа | Неприменимо |
| Имя файла | Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest |
| Версия файла | Неприменимо |
| Размер файла | 697 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 17:46 |
| Платформа | Неприменимо |
| Имя файла | Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest |
| Версия файла | Неприменимо |
| Размер файла | 2,527 |
| Дата (в формате UTC) | 8 марта 2016 г. |
| Время (в формате UTC) | 17:49 |
| Платформа | Неприменимо |
| Имя файла | Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest |
| Версия файла | Неприменимо |
| Размер файла | 51,759 |
| Дата (в формате UTC) | 8 марта 2016 г. |
| Время (в формате UTC) | 17:49 |
| Платформа | Неприменимо |
| Имя файла | Update.mum |
| Версия файла | Неприменимо |
| Размер файла | 1,795 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 17:46 |
| Платформа | Неприменимо |
| Имя файла | Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest |
| Версия файла | Неприменимо |
| Размер файла | 2,525 |
| Дата (в формате UTC) | 8 марта 2016 г. |
| Время (в формате UTC) | 16:28 |
| Платформа | Неприменимо |
| Имя файла | Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest |
| Версия файла | Неприменимо |
| Размер файла | 49,547 |
| Дата (в формате UTC) | 8 марта 2016 г. |
| Время (в формате UTC) | 16:28 |
| Платформа | Неприменимо |
64-разрядные системы Windows 7 и Windows Server 2008 R2
| Свойство файла | Value (Значение) |
|---|---|
| Имя файла | Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest |
| Версия файла | Неприменимо |
| Размер файла | 697 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest |
| Версия файла | Неприменимо |
| Размер файла | 1,040 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest |
| Версия файла | Неприменимо |
| Размер файла | 1,036 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest |
| Версия файла | Неприменимо |
| Размер файла | 699 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest |
| Версия файла | Неприменимо |
| Размер файла | 697 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest |
| Версия файла | Неприменимо |
| Размер файла | 2,488 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 20:04 |
| Платформа | Неприменимо |
| Имя файла | Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest |
| Версия файла | Неприменимо |
| Размер файла | 50,407 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 20:03 |
| Платформа | Неприменимо |
| Имя файла | Update.mum |
| Версия файла | Неприменимо |
| Размер файла | 2,774 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 21:58 |
| Платформа | Неприменимо |
| Имя файла | Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
| Версия файла | Неприменимо |
| Размер файла | 2,486 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 18:56 |
| Платформа | Неприменимо |
| Имя файла | Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest |
| Версия файла | Неприменимо |
| Размер файла | 48,208 |
| Дата (в формате UTC) | 9 марта 2016 г. |
| Время (в формате UTC) | 18:57 |
| Платформа | Неприменимо |
Ссылки
Узнайте о терминологии, используемой корпорацией Майкрософт для описания обновлений программного обеспечения.