Перейти к основному контенту
Поддержка
Войдите с помощью учетной записи Майкрософт
Войдите или создайте учетную запись.
Здравствуйте,
Выберите другую учетную запись.
У вас несколько учетных записей
Выберите учетную запись, с помощью которой нужно войти.

Предупреждение: Устаревшее и не поддерживаемое классическое приложение Internet Explorer 11 было окончательно отключено с помощью обновления Microsoft Edge в некоторых версиях Windows 10. Дополнительные сведения см. в статье Часто задаваемые вопросы о прекращении использования классических приложений Internet Explorer 11.

Об этом обновлении

В этой статье описывается обновление, в котором добавляются новые наборы шифров TLS и изменяются приоритеты по умолчанию в Windows RT 8.1, Windows 8.1, Windows Server 2012 R2, Windows 7 или Windows Server 2008 R2. Эти новые наборы шифров улучшают совместимость с серверами, поддерживающими ограниченный набор наборов шифров.

Примечание. Это изменение списка приоритетов по умолчанию для наборов шифров. Если вы развернули в среде групповая политика с обновленным порядком приоритета набора шифров, это обновление не повлияет на компьютеры, на которых развернута групповая политика.

Порядок получения обновления

Чтобы получить эту функцию, установите один из следующих накопительных обновлений на основе операционной системы:

Состояние

Корпорация Майкрософт подтвердила, что это обновление в продуктах Майкрософт, перечисленных в разделе "Применимо к".

Ссылки

Узнайте о терминологии, используемой корпорацией Майкрософт для описания обновлений программного обеспечения.

Дополнительные сведения

Дополнительные сведения о наборах шифров см. в разделе Наборы шифров в Schannel.
 

Набор шифров

Включен режим FIPS

Протоколы

Exchange

Шифрование

Хэш

TLS_DHE_RSA_WITH_AES_128_CBC_SHA

Да

TLS 1.2, TLS 1.1, TLS 1.0

DHE

AES

SHA1

TLS_DHE_RSA_WITH_AES_256_CBC_SHA

Да

TLS 1.2, TLS 1.1, TLS 1.0

DHE

AES

SHA1

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_NULL_SHA
SSL_CK_RC4_128_WITH_MD5
SSL_CK_DES_192_EDE3_CBC_WITH_MD5



Чтобы настроить параметр Ssl Cipher Suite Order групповая политика, выполните следующие действия.

  1. В командной строке введите gpedit.msc и нажмите клавишу ВВОД. Отобразится локальный редактор групповая политика.

  2. Перейдите в раздел Конфигурация компьютера > административные шаблоны > Параметры конфигурации SSL > сети.

  3. В разделе Параметры конфигурации SSL выберите Заказ комплекта шифров SSL.

  4. В области Порядок набора шифров SSL прокрутите вниз.

  5. Следуйте инструкциям, помеченным как изменить этот параметр.

Примечания

  • После изменения этого параметра необходимо перезагрузить компьютер, чтобы изменения вступили в силу.

  • Список наборов шифров ограничен 1023 символами.

  • Использование групповая политика, как описано здесь, является поддерживаемым методом обновления приоритета набора шифров. Обновление параметров реестра для упорядочения приоритетов по умолчанию не поддерживается. Если вы измените эти параметры реестра, это обновление сбросит их до параметров по умолчанию.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?
После нажатия кнопки "Отправить" ваш отзыв будет использован для улучшения продуктов и служб Майкрософт. Эти данные будут доступны для сбора ИТ-администратору. Заявление о конфиденциальности.

Спасибо за ваш отзыв!

×