ÅTGÄRD: Du kan inte komma åt en webbplats som inte stöder TLS v1.0 när du aktiverar HTTPS-inspektion och anger HTTPSiClientProtocols

Gäller för
Forefront Threat Management Gateway 2010 Enterprise Forefront Threat Management Gateway 2010 Standard

Symptom

Tänk dig följande scenario:

  • I en Microsoft Forefront Threat Management Gateway (TMG) 2010-miljö aktiverar du HTTPS-inspektion.
  • Du anger värdet HTTPSiClientProtocols Const SE_VPS_VALUE till 160. Det här värdet nämns i artikel 982876 i Microsoft Knowledge Base.
  • Du försöker komma åt en HTTPS-webbplats som inte stöder TLS v1.0.

I det här scenariot kan du inte komma åt webbplatsen.

Orsak

Problemet beror på att TMG 2010 skickar ett "hej"-meddelande för klienten med TLS. Men eftersom webbservern inte har stöd för TLS avvisar den meddelandet och stänger anslutningen. I det här scenariot återgår klienten vanligtvis till SSL v3.0. TMG faller dock inte tillbaka till SSL v3.0 när HTTPS-inspektion är aktiverat.

Lösning

Lös problemet genom att installera den programuppdatering som beskrivs i följande artikel i Microsoft Knowledge Base:

2517957 Software Update 1 Rollup 4 för Forefront Threat Management Gateway (TMG) 2010 Service Pack 1Gör så här för att aktivera den här korrigeringen:

  1. Starta Anteckningar.

  2. Kopiera och klistra in följande skript i Anteckningar:

    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    '
    ' Copyright (c) Microsoft Corporation. All rights reserved.
    ' THIS CODE IS MADE AVAILABLE AS IS, WITHOUT WARRANTY OF ANY KIND. THE ENTIRE
    ' RISK OF THE USE OR THE RESULTS FROM THE USE OF THIS CODE REMAINS WITH THE
    ' USER. USE AND REDISTRIBUTION OF THIS CODE, WITH OR WITHOUT MODIFICATION, IS
    ' HEREBY PERMITTED.
    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    
    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    ' This script disables the use of old client protocols like PCT and SSLv2
    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    
    Const SE_VPS_GUID = "{143F5698-103B-12D4-FF34-1F34767DEabc}"
    Const SE_VPS_NAME = "HTTPSiDontUseOldClientProtocols"
    Const SE_VPS_VALUE = TRUE
    Sub SetValue()
        ' Create the root object.
        Dim root
        ' The FPCLib.FPC root object
        Set root = CreateObject("FPC.Root")
        'Declare the other objects that are needed.
        Dim array       ' An FPCArray object
        Dim VendorSets
        ' An FPCVendorParametersSets collection
        Dim VendorSet
        ' An FPCVendorParametersSet object
        Set array = root.GetContainingArray
        Set VendorSets = array.VendorParametersSets
        On Error Resume Next
        Set VendorSet = VendorSets.Item( SE_VPS_GUID )
        If Err.Number <> 0 Then
            Err.Clear        ' Add the item.
            Set VendorSet = VendorSets.Add( SE_VPS_GUID )
            CheckError
            WScript.Echo "New VendorSet added... " & VendorSet.Name
        Else
            WScript.Echo "Existing VendorSet found... value- " &  VendorSet.Value(SE_VPS_NAME)
        End If
        if VendorSet.Value(SE_VPS_NAME)  <>  SE_VPS_VALUE Then
            Err.Clear
            VendorSet.Value(SE_VPS_NAME) = SE_VPS_VALUE
            If Err.Number <> 0 Then
                CheckError
            Else
                VendorSets.Save false, true
                CheckError
                If Err.Number = 0 Then
                    WScript.Echo "Done with " & SE_VPS_NAME & ", saved!"
                End If
            End If
        Else
            WScript.Echo "Done with " & SE_VPS_NAME & ", no change!"
        End If
    End Sub
    Sub CheckError()
        If Err.Number <> 0 Then
            WScript.Echo "An error occurred: 0x" & Hex(Err.Number) & " " & Err.Description
            Err.Clear
        End If
    End Sub
    SetValue
    
  3. Spara Anteckningar med filnamnstillägget .vbs. Använd till exempel följande namn när du sparar filen:
    EnableHTTPSiDontUseOldClientProtocols.vbs

  4. Kör skriptet i en kommandotolk. Använd till exempel följande syntax för att köra skriptet:

    cscript.exe EnableHTTPSiDontUseOldClientProtocols.vbs
    

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".