Upozornenie: Vyradená počítačová aplikácia Internet Explorer 11 bez podpory bola natrvalo vypnutá prostredníctvom aktualizácie Microsoft Edgeu v určitých verziách Windows 10. Ďalšie informácie nájdete v téme Najčastejšie otázky o vyradení počítačovej aplikácie Internet Explorer 11 z ponuky.
Informácie o tejto aktualizácii
Tento článok popisuje aktualizáciu, v ktorej sa pridajú nové balíky šifrovania TLS a predvolené priority balíka šifrovania sa zmenia v systémoch Windows RT 8.1, Windows 8.1, Windows Server 2012 R2, Windows 7 alebo Windows Server 2008 R2. Tieto nové šifrovacie balíky zlepšujú kompatibilitu so servermi, ktoré podporujú obmedzenú množinu balíkov šifrovania.
Poznámka: Mení sa predvolený zoznam priorít pre šifrovanie balíkov. Ak ste vo svojom prostredí nasadili skupinová politika s aktualizovaným poradím priority balíka šifrovania, táto aktualizácia neovplyvní počítače, v ktorých je nasadená skupinová politika.
Ako získať túto aktualizáciu
Ak chcete získať túto funkciu, nainštalujte si niektorú z nasledujúcich súhrnov aktualizácií na základe operačného systému:
Stav
Spoločnosť Microsoft potvrdila, že ide o aktualizáciu v produktoch spoločnosti Microsoft, ktoré sú uvedené v časti Vzťahuje sa na.
Referencie
Získajte informácie o terminológii, ktorú Microsoft používa na popis aktualizácií softvéru.
Ďalšie informácie
Ďalšie informácie o balíkoch šifrovania nájdete v téme Cipher Suites v Schanneli.
Balík šifrovania |
Zapnutý režim FIPS |
Protokoly |
Exchange |
Šifrovanie |
Hash |
---|---|---|---|---|---|
TLS_DHE_RSA_WITH_AES_128_CBC_SHA |
Áno |
TLS 1.2, TLS 1.1, TLS 1.0 |
DHE |
AES |
SHA1 |
TLS_DHE_RSA_WITH_AES_256_CBC_SHA |
Áno |
TLS 1.2, TLS 1.1, TLS 1.0 |
DHE |
AES |
SHA1 |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_NULL_SHA
SSL_CK_RC4_128_WITH_MD5
SSL_CK_DES_192_EDE3_CBC_WITH_MD5
Ak chcete nakonfigurovať nastavenie objednávky služby SSL Cipher Suite skupinová politika, postupujte podľa týchto krokov:
-
Do príkazového riadka zadajte súbor gpedit.msc a potom stlačte kláves Enter. Zobrazí sa lokálny editor skupinová politika.
-
Prejdite na položku Konfigurácia počítača > šablóny na správu > nastavenia konfigurácie siete > SSL.
-
V časti Nastavenia konfigurácie SSL vyberte možnosť SSL Cipher Suite Order.
-
Na table SSL Cipher Suite Order sa posuňte nadol.
-
Postupujte podľa pokynov s označením Ako upraviť toto nastavenie.
Poznámky
-
Zmeny sa prejavia až po zmene tohto nastavenia až po reštartovaní počítača.
-
Zoznam balíkov šifrovania je obmedzený na 1 023 znakov.
-
Použitie skupinová politika, ako je tu popísané, je podporovaná metóda aktualizácie zoradenia priority balíka šifrovania. Aktualizácia nastavení databázy Registry pre predvolené poradie priority nie je podporovaná. Ak zmeníte tieto nastavenia databázy Registry, táto aktualizácia ich obnoví na predvolené nastavenia.