Тази актуализация предоставя поддръжка за защита на транспортния слой (TLS) 1.1 и TLS 1.2 в Windows Server 2012, Windows 7 Service Pack 1 (SP1) и Windows Server 2008 R2 SP1.
За тази актуализация
Приложенията и услугите, които са написани с помощта на връзки на слой с winHTTP за защитени сокети (SSL), които използват флага на WINHTTP_OPTION_SECURE_PROTOCOLS, не могат да използват TLS 1.1 или TLS 1.2 протоколи. Това е така, защото дефиницията на този флаг не включва тези приложения и услуги.
Тази актуализация добавя поддръжка за запис в системния регистър DefaultSecureProtocols, който позволява на системния администратор да задава кои SSL протоколи трябва да се използват, когато се използва WINHTTP_OPTION_SECURE_PROTOCOLS флаг.
Това може да позволи на определени приложения, които са създадени да използват флага по подразбиране winHTTP, за да могат да използват по-новите TLS 1.2 или TLS 1.1 протоколи, без да е необходимо актуализации на приложението.
Такъв е случаят с някои приложения на Microsoft Office, когато отварят документи от библиотека на SharePoint или уеб папка, IP-HTTPS тунели за свързване с DirectAccess и други приложения с помощта на технологии като WebClient с помощта на WebDav, WinRM и други.
Тази актуализация изисква компонентът защитен канал (Schannel) в Windows 7 да бъде конфигуриран да поддържа TLS 1.1 и 1.2. Тъй като тези версии на протокола не са разрешени по подразбиране в Windows 7, трябва да конфигурирате настройките на системния регистър, за да сте сигурни, че приложенията на Office могат успешно да използват TLS 1.1 и 1.2.
Тази актуализация няма да промени поведението на приложенията, които ръчно задават защитените протоколи, вместо да преминават флага по подразбиране.
Как да получите тази актуализация
Важно Ако инсталирате езиков пакет, след като инсталирате тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, които ви трябват, преди да инсталирате тази актуализация. За повече информация вижте Добавяне на езикови пакети към Windows.
Метод 1: Windows Update
Тази актуализация се предоставя като препоръчителна актуализация на Windows Update. За повече информация как да изпълните Windows Update, вижте Как да получите актуализация чрез Windows Update.
Метод 2: Каталог на Microsoft Update
За да получите самостоятелния пакет за тази актуализация, отидете на уеб сайта каталог на Microsoft Update.
Актуализиране на подробна информация
Предварителни изисквания
За да приложите тази актуализация, трябва да инсталирате Service Pack 1 за Windows 7 или Windows Server 2008 R2.
Няма предварително условие да приложите тази актуализация в Windows Server 2012.
Информация за системния регистър
За да приложите тази актуализация, подключът на системния регистър DefaultSecureProtocols трябва да бъде добавен."Леснакорекция", за да попълвате подключа на системния регистър.
Забележка За да направите това, можете да добавите подключа на системния регистър ръчно или да инсталиратеИзискване за рестартиране
Може да се наложи да рестартирате компютъра, след като приложите тази актуализация.
Актуализиране на информацията за заместване
Тази актуализация не замества вече издадена актуализация.
Повече информация
Отрасълът на платежните карти (PCI) изисква TLS 1.1 или TLS 1.2 за съответствие.
За повече информация относно флага WINHTTP_OPTION_SECURE_PROTOCOLS, вижте Флагове за опции.
Как работи записът в системния регистър DefaultSecureProtocols
Важно Този раздел, метод или задача съдържа информация за модифициране на системния регистър. Имайте предвид, че при неправилна промяна на системния регистър е възможно да възникнат сериозни проблеми. Затова се уверете, че следвате тези стъпки внимателно. За допълнителна защита архивирайте регистъра, преди да го промените. След това, ако възникне проблем, можете да възстановите регистъра. За повече информация как да архивирате и възстановите системния регистър, вижте Как да архивирате и възстановите системния регистър в Windows.
Когато приложението задава WINHTTP_OPTION_SECURE_PROTOCOLS, системата ще провери за записа в системния регистър DefaultSecureProtocols и ако има, замества протоколите по подразбиране, зададени от WINHTTP_OPTION_SECURE_PROTOCOLS, с протоколите, зададени в записа в системния регистър. Ако записът в системния регистър не е наличен, WinHTTP ще използва съществуващите настройки на операционната система по подразбиране за Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Тези winHTTP по подразбиране следват съществуващите правила за приоритет и са забранени от SCHANNEL забранени протоколи и протоколи, зададени за всяко приложение от WinHttpSetOption.
Забележка Инсталиращата програма за актуални корекции не добавя стойността DefaultSecureProtocols. Администраторът трябва ръчно да добави записа, след като определи заместващите протоколи. Или можете да инсталирате "Леснакорекция",за да добавите записа автоматично.
Записът в системния регистър DefaultSecureProtocols може да бъде добавен в следния път:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
На компютри, базирани на x64, defaultSecureProtocols трябва също да се добавят към пътя Wow6432Node:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Стойността в системния регистър е DWORD растерно изображение. Стойността, която трябва да се използва, се определя чрез добавяне на стойностите, съответстващи на желаните протоколи.
Стойност по подразбиранеSecureProtocols |
Протоколът е разрешен |
---|---|
0x00000008 |
Разрешаване на SSL 2.0 по подразбиране |
0x00000020 |
Разрешаване на SSL 3.0 по подразбиране |
0x00000080 |
Разрешаване на TLS 1.0 по подразбиране |
0x00000200 |
Разрешаване на TLS 1.1 по подразбиране |
0x00000800 |
Разрешаване на TLS 1.2 по подразбиране |
Например:
Администраторът иска да замести стойностите по подразбиране за WINHTTP_OPTION_SECURE_PROTOCOLS за задаване на TLS 1.1 и TLS 1.2.
Вземете стойността за TLS 1.1 (0x00000200) и стойността за TLS 1,2 (0x00000800), след което ги добавете заедно в калкулатора (в режим на програмист), а получената стойност в системния регистър ще бъде 0x00000A00.
Лесна корекция
За да добавите автоматично подключа на системния регистър DefaultSecureProtocols, щракнете тук. В диалоговия прозорец Изтегляне на файл щракнете върху Изпълни или Отвории след това следвайте стъпките в съветника за лесна корекция.
Забележки
-
Възможно е този съветник да е само на английски език. Автоматичната корекция обаче работи и за други езикови версии на Windows.
-
Ако не сте на компютъра, на който е проблемът, запишете решението за лесна корекция на флаш устройство или компактдиск и след това го изпълнете на компютъра, на който е проблемът.
Забележка В допълнение към подключа на системния регистър DefaultSecureProtocols, лесната корекция добавя и SecureProtocols на следното местоположение, за да помогне за разрешаването на TLS 1.1 и 1.2 за Internet Explorer.
Записът в системния регистър SecureProtocols, който има стойност 0xA80 за разрешаване на TLS 1.1 и 1.2, ще бъде добавен в следните пътища:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
Разрешаване на TLS 1.1 и 1.2 в Windows 7 на ниво компонент на SChannel
Според статията Настройки на TLS-SSL, за да може TLS 1.1 и 1.2 да бъдат разрешени и договаряни в Windows 7, трябва да създадете записа "DisabledByDefault" в съответния подключ (Клиент) и да го зададете на "0". Тези подключове няма да бъдат създадени в системния регистър, тъй като тези протоколи са забранени по подразбиране.
Създайте необходимите подключове за TLS 1.1 и 1.2; създайте стойностите disabledByDefault DWORD и го задайте на 0 в следните местоположения:
За TLS 1.1
Местоположение на системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
ИМЕ НА DWORD: DisabledByDefault DWORD стойност: 0За TLS 1,2
Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
ИМЕ НА DWORD: DisabledByDefault DWORD стойност: 0Информация за файла
Версията на английски (САЩ) на тази софтуерна актуализация инсталира файлове, които имат атрибутите, които са изброени в таблиците по-долу.
Забележки
-
Файловете, които се отнасят за конкретен продукт, контролна точка (RTM, SPn)и клона на услугата (LDR, GDR), могат да бъдат идентифицирани, като се прегледат номерата на версиите на файловете, както е показано в таблицата по-долу.
Версия
Продукт
Повратна точка
Клон на услугата
6.1.760 1,23 xxx
Windows 7 или Windows Server 2008 R2
SP1
LDR
-
Клоновете на услугите на GDR съдържат само тези корекции, които са широко издадени за решаване на широко разпространени, критични проблеми. Клоновете на услугата LDR съдържат актуални корекции в допълнение към широко издадените корекции.
-
Файловете MANIFEST (.manifest) и файловете MUM (.mum), които са инсталирани за всяка среда, са изброени в раздела "Допълнителна информация за файла". ФАЙЛОВЕТЕ НА МАМА, МАНИФЕСТ и свързания с него каталог за защита (.cat) са много важни за поддържане на състоянието на актуализираните компоненти. Файловете на каталога за защита, за които атрибутите не са в списъка, са подписани с цифров подпис на Microsoft.
x86 Windows 7
Име на файл |
Версия на файл |
Размер на файла |
Дата |
Час |
Платформа |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
316,416 |
09.03.2016 г. |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09.03.2016 г. |
18:40 |
x86 |
ia64 Windows Server 2008 R2
Име на файл |
Версия на файл |
Размер на файла |
Дата |
Час |
Платформа |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
695,808 |
09.03.2016 г. |
17:57 |
IA-64 |
Winhttp.dll |
6.1.7601.23375 |
811,520 |
09.03.2016 г. |
17:57 |
IA-64 |
Webio.dll |
6.1.7601.23375 |
316,416 |
09.03.2016 г. |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09.03.2016 г. |
18:40 |
x86 |
x64 Windows 7 и Windows Server 2008 R2
Име на файл |
Версия на файл |
Размер на файла |
Дата |
Час |
Платформа |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
396,800 |
09.03.2016 г. |
19:00 |
x64 |
Winhttp.dll |
6.1.7601.23375 |
444,416 |
09.03.2016 г. |
19:00 |
x64 |
Webio.dll |
6.1.7601.23375 |
316,416 |
09.03.2016 г. |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09.03.2016 г. |
18:40 |
x86 |
Забележки
-
Файловете, които се отнасят за конкретен продукт, контролна точка (RTM, SPn)и клона на услугата (LDR, GDR), могат да бъдат идентифицирани, като се прегледат номерата на версиите на файловете, както е показано в таблицата по-долу.
Версия
Продукт
Повратна точка
Клон на услугата
6.2.920 0,21 xxx
Windows Server 2012
RTM
LDR
-
Клоновете на услугите на GDR съдържат само тези корекции, които са широко издадени за решаване на широко разпространени, критични проблеми. Клоновете на услугата LDR съдържат актуални корекции в допълнение към широко издадените корекции.
-
Файловете MANIFEST (.manifest) и файловете MUM (.mum), които са инсталирани за всяка среда, са изброени в раздела "Допълнителна информация за файла". ФАЙЛОВЕТЕ НА МАМА, МАНИФЕСТ и свързания с него каталог за защита (.cat) са много важни за поддържане на състоянието на актуализираните компоненти. Файловете на каталога за защита, за които атрибутите не са в списъка, са подписани с цифров подпис на Microsoft.
x64 Windows Server 2012
Име на файл |
Версия на файл |
Размер на файла |
Дата |
Час |
Платформа |
---|---|---|---|---|---|
Webio.dll |
6.2.9200.21797 |
587,776 |
08.03.2016 г. |
15:40 |
x64 |
Winhttp.dll |
6.2.9200.21797 |
711,680 |
08.03.2016 г. |
15:40 |
x64 |
Webio.dll |
6.2.9200.21797 |
416,768 |
08.03.2016 г. |
16:04 |
x86 |
Winhttp.dll |
6.2.9200.21797 |
516,096 |
08.03.2016 г. |
16:04 |
x86 |
x86 Windows 7
Свойство "Файл" |
Стойност |
---|---|
Име на файл |
Update.mum |
Версия на файл |
Не е приложимо |
Размер на файла |
2,138 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
693 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
695 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
2,484 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
19:23 |
Платформа |
Не е приложимо |
Име на файл |
X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
50,395 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
19:21 |
Платформа |
Не е приложимо |
ia64 Windows Server 2008 R2
Свойство "Файл" |
Стойност |
---|---|
Име на файл |
Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
1,034 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:57 |
Платформа |
Не е приложимо |
Име на файл |
Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
1,038 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:57 |
Платформа |
Не е приложимо |
Име на файл |
Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
2,486 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
18:59 |
Платформа |
Не е приложимо |
Име на файл |
Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
50,400 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
19:00 |
Платформа |
Не е приложимо |
Име на файл |
Update.mum |
Версия на файл |
Не е приложимо |
Размер на файла |
1,447 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:57 |
Платформа |
Не е приложимо |
Име на файл |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
2,486 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
18:56 |
Платформа |
Не е приложимо |
Име на файл |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c56363687a5f3a9.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
48,208 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
18:57 |
Платформа |
Не е приложимо |
x64 Windows Server 2012
Свойство "Файл" |
Стойност |
---|---|
Име на файл |
Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
699 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
17:46 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac54257eab672.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
699 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
17:46 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
697 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
17:46 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
697 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
17:46 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
2,527 |
Дата (UTC) |
08.03.2016 г. |
Час (UTC) |
17:49 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
51,759 |
Дата (UTC) |
08.03.2016 г. |
Час (UTC) |
17:49 |
Платформа |
Не е приложимо |
Име на файл |
Update.mum |
Версия на файл |
Не е приложимо |
Размер на файла |
1,795 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
17:46 |
Платформа |
Не е приложимо |
Име на файл |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
2,525 |
Дата (UTC) |
08.03.2016 г. |
Час (UTC) |
16:28 |
Платформа |
Не е приложимо |
Име на файл |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
49,547 |
Дата (UTC) |
08.03.2016 г. |
Час (UTC) |
16:28 |
Платформа |
Не е приложимо |
x64 Windows 7 и Windows Server 2008 R2
Свойство "Файл" |
Стойност |
---|---|
Име на файл |
Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
697 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
1,040 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
1,036 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
699 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
697 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
2,488 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
20:04 |
Платформа |
Не е приложимо |
Име на файл |
Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
50,407 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
20:03 |
Платформа |
Не е приложимо |
Име на файл |
Update.mum |
Версия на файл |
Не е приложимо |
Размер на файла |
2,774 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
21:58 |
Платформа |
Не е приложимо |
Име на файл |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
2,486 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
18:56 |
Платформа |
Не е приложимо |
Име на файл |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c56363687a5f3a9.manifest |
Версия на файл |
Не е приложимо |
Размер на файла |
48,208 |
Дата (UTC) |
09.03.2016 г. |
Час (UTC) |
18:57 |
Платформа |
Не е приложимо |
Препратки
Научете повече за терминологията, която Microsoft използва, за да опише софтуерните актуализации.