Symptom
Tänk dig följande scenario:
- I en Microsoft Forefront Threat Management Gateway (TMG) 2010-miljö aktiverar du HTTPS-inspektion.
- Du anger värdet HTTPSiClientProtocols Const SE_VPS_VALUE till 160. Det här värdet nämns i artikel 982876 i Microsoft Knowledge Base.
- Du försöker komma åt en HTTPS-webbplats som inte stöder TLS v1.0.
I det här scenariot kan du inte komma åt webbplatsen.
Orsak
Problemet beror på att TMG 2010 skickar ett "hej"-meddelande för klienten med TLS. Men eftersom webbservern inte har stöd för TLS avvisar den meddelandet och stänger anslutningen. I det här scenariot återgår klienten vanligtvis till SSL v3.0. TMG faller dock inte tillbaka till SSL v3.0 när HTTPS-inspektion är aktiverat.
Lösning
Lös problemet genom att installera den programuppdatering som beskrivs i följande artikel i Microsoft Knowledge Base:
2517957 Software Update 1 Rollup 4 för Forefront Threat Management Gateway (TMG) 2010 Service Pack 1Gör så här för att aktivera den här korrigeringen:
Starta Anteckningar.
Kopiera och klistra in följande skript i Anteckningar:
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''' ' ' Copyright (c) Microsoft Corporation. All rights reserved. ' THIS CODE IS MADE AVAILABLE AS IS, WITHOUT WARRANTY OF ANY KIND. THE ENTIRE ' RISK OF THE USE OR THE RESULTS FROM THE USE OF THIS CODE REMAINS WITH THE ' USER. USE AND REDISTRIBUTION OF THIS CODE, WITH OR WITHOUT MODIFICATION, IS ' HEREBY PERMITTED. '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''' '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''' ' This script disables the use of old client protocols like PCT and SSLv2 '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''' Const SE_VPS_GUID = "{143F5698-103B-12D4-FF34-1F34767DEabc}" Const SE_VPS_NAME = "HTTPSiDontUseOldClientProtocols" Const SE_VPS_VALUE = TRUE Sub SetValue() ' Create the root object. Dim root ' The FPCLib.FPC root object Set root = CreateObject("FPC.Root") 'Declare the other objects that are needed. Dim array ' An FPCArray object Dim VendorSets ' An FPCVendorParametersSets collection Dim VendorSet ' An FPCVendorParametersSet object Set array = root.GetContainingArray Set VendorSets = array.VendorParametersSets On Error Resume Next Set VendorSet = VendorSets.Item( SE_VPS_GUID ) If Err.Number <> 0 Then Err.Clear ' Add the item. Set VendorSet = VendorSets.Add( SE_VPS_GUID ) CheckError WScript.Echo "New VendorSet added... " & VendorSet.Name Else WScript.Echo "Existing VendorSet found... value- " & VendorSet.Value(SE_VPS_NAME) End If if VendorSet.Value(SE_VPS_NAME) <> SE_VPS_VALUE Then Err.Clear VendorSet.Value(SE_VPS_NAME) = SE_VPS_VALUE If Err.Number <> 0 Then CheckError Else VendorSets.Save false, true CheckError If Err.Number = 0 Then WScript.Echo "Done with " & SE_VPS_NAME & ", saved!" End If End If Else WScript.Echo "Done with " & SE_VPS_NAME & ", no change!" End If End Sub Sub CheckError() If Err.Number <> 0 Then WScript.Echo "An error occurred: 0x" & Hex(Err.Number) & " " & Err.Description Err.Clear End If End Sub SetValueSpara Anteckningar med filnamnstillägget .vbs. Använd till exempel följande namn när du sparar filen:
EnableHTTPSiDontUseOldClientProtocols.vbsKör skriptet i en kommandotolk. Använd till exempel följande syntax för att köra skriptet:
cscript.exe EnableHTTPSiDontUseOldClientProtocols.vbs
Status
Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".