Questo aggiornamento fornisce il supporto per Transport Layer Security (TLS) 1.1 e TLS 1.2 in Windows Server 2012, Windows 7 Service Pack 1 (SP1) e Windows Server 2008 R2 SP1.
Informazioni su questo aggiornamento
Le applicazioni e i servizi scritti usando WinHTTP per le connessioni SSL (Secure Sockets Layer) che usano il flag WINHTTP_OPTION_SECURE_PROTOCOLS non possono usare i protocolli TLS 1.1 o TLS 1.2. Questo perché la definizione di questo flag non include queste applicazioni e servizi.
Questo aggiornamento aggiunge il supporto per la voce del Registro di sistema DefaultSecureProtocols che consente all'amministratore di sistema di specificare i protocolli SSL da usare quando viene usato il flag WINHTTP_OPTION_SECURE_PROTOCOLS.
In questo modo alcune applicazioni create per l'uso del flag predefinito WinHTTP possono sfruttare i protocolli TLS 1.2 o TLS 1.1 più recenti in modo nativo senza la necessità di aggiornamenti per l'applicazione.
Questo è il caso di alcune applicazioni Microsoft Office quando aprono documenti da una raccolta di SharePoint o da una cartella Web, tunnel IP-HTTPS per la connettività DirectAccess e altre applicazioni usando tecnologie come WebClient usando WebDav, WinRM e altre.
Questo aggiornamento richiede che il componente Schannel (Secure Channel) in Windows 7 sia configurato per supportare TLS 1.1 e 1.2. Poiché queste versioni del protocollo non sono abilitate per impostazione predefinita in Windows 7, è necessario configurare le impostazioni del Registro di sistema per assicurarsi che le applicazioni di Office possano usare correttamente TLS 1.1 e 1.2.
Questo aggiornamento non modifica il comportamento delle applicazioni che impostano manualmente i protocolli sicuri invece di passare il flag predefinito.
Come ottenere questo aggiornamento
Importante Se si installa un Language Pack dopo l'installazione di questo aggiornamento, è necessario reinstallare questo aggiornamento. È quindi consigliabile installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Aggiungere Language Pack a Windows.
Metodo 1: Windows Update
Questo aggiornamento viene fornito come aggiornamento consigliato in Windows Update. Per altre informazioni su come eseguire Windows Update, vedere Come ottenere un aggiornamento tramite Windows Update.
Metodo 2: Catalogo di Microsoft Update
Per ottenere il pacchetto autonomo per questo aggiornamento, visitare il sito Web del catalogo di Microsoft Update.
Aggiornare le informazioni di dettaglio
Requisiti
Per applicare questo aggiornamento, è necessario installare il Service Pack 1 per Windows 7 o Windows Server 2008 R2.
Non esiste alcun prerequisito per applicare questo aggiornamento in Windows Server 2012.
Informazioni sul Registro di sistema
Per applicare questo aggiornamento, è necessario aggiungere la sottochiave del Registro di sistema DefaultSecureProtocols.Correzionerapida " per popolare la sottochiave del Registro di sistema.
Nota A questo scopo, è possibile aggiungere manualmente la sottochiave del Registro di sistema o installare la "Richiesta di riavvio
Potrebbe essere necessario riavviare il computer dopo aver applicato questo aggiornamento.
Informazioni sulla sostituzione dell'aggiornamento
Questo aggiornamento non sostituisce un aggiornamento rilasciato in precedenza.
Ulteriori informazioni
Payment Card Industry (PCI) richiede TLS 1.1 o TLS 1.2 per la conformità.
Per altre informazioni sul contrassegno WINHTTP_OPTION_SECURE_PROTOCOLS, vedere Flag di opzione.
Funzionamento della voce del Registro di sistema DefaultSecureProtocols
Importante In questo metodo, sezione o attività viene spiegato come modificare il Registro di sistema. L'errata modifica del Registro di sistema può causare seri problemi. Per questo motivo, occorre attenersi scrupolosamente alla procedura indicata. Per una maggiore sicurezza, eseguire una copia di backup del Registro di sistema prima di modificarlo. in modo da poterlo poi ripristinare in caso di problemi. Per altre informazioni su come eseguire il backup e il ripristino del Registro di sistema, vedere Come eseguire il backup e il ripristino del Registro di sistema in Windows.
Quando un'applicazione specifica WINHTTP_OPTION_SECURE_PROTOCOLS, il sistema controlla la voce del Registro di sistema DefaultSecureProtocols e, se presente, sostituisce i protocolli predefiniti specificati da WINHTTP_OPTION_SECURE_PROTOCOLS con i protocolli specificati nella voce del Registro di sistema. Se la voce del Registro di sistema non è presente, WinHTTP userà le impostazioni predefinite del sistema operativo esistente per Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Queste impostazioni predefinite di WinHTTP seguono le regole di precedenza esistenti e vengono ignorate dai protocolli disabilitati SCHANNEL e dai protocolli impostati per ogni applicazione da WinHttpSetOption.
Nota Il programma di installazione dell'aggiornamento rapido non aggiunge il valore DefaultSecureProtocols. L'amministratore deve aggiungere manualmente la voce dopo aver determinato i protocolli di sostituzione. In caso contrario, è possibile installare la "Correzione rapida" per aggiungere automaticamente la voce.
La voce del Registro di sistema DefaultSecureProtocols può essere aggiunta nel percorso seguente:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Nei computer basati su x64, è necessario aggiungere DefaultSecureProtocols anche al percorso Wow6432Node:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Il valore del Registro di sistema è una bitmap DWORD. Il valore da usare viene determinato aggiungendo i valori corrispondenti ai protocolli desiderati.
Valore DefaultSecureProtocols |
Protocollo abilitato |
---|---|
0x00000008 |
Abilitare SSL 2.0 per impostazione predefinita |
0x00000020 |
Abilitare SSL 3.0 per impostazione predefinita |
0x00000080 |
Abilitare TLS 1.0 per impostazione predefinita |
0x00000200 |
Abilitare TLS 1.1 per impostazione predefinita |
0x00000800 |
Abilitare TLS 1.2 per impostazione predefinita |
Ad esempio:
L'amministratore vuole eseguire l'override dei valori predefiniti WINHTTP_OPTION_SECURE_PROTOCOLS specificare TLS 1.1 e TLS 1.2.
Prendere il valore di TLS 1.1 (0x00000200) e il valore di TLS 1.2 (0x00000800), quindi aggiungerli insieme nella calcolatrice (in modalità programmatore) e il valore del Registro di sistema risultante sarà 0x00000A00.
Risoluzione rapida dei problemi
Per aggiungere automaticamente la sottochiave del Registro di sistema DefaultSecureProtocols, fare clic qui. Nella finestra di dialogoDownload file fare clic su Esegui o su Apri, quindi seguire le istruzioni della procedura guidata della correzione rapida.
Note
-
Questa procedura guidata potrebbe essere disponibile esclusivamente in inglese. La correzione automatica funziona tuttavia anche per versioni di Windows in lingue diverse.
-
Se non si è nel computer che presenta il problema, salvare la soluzione di risoluzione rapida dei problemi in un'unità flash o un CD e quindi eseguirla nel computer che presenta il problema.
Nota Oltre alla sottochiave del Registro di sistema DefaultSecureProtocols, la correzione rapida aggiunge anche SecureProtocols nel percorso seguente per abilitare TLS 1.1 e 1.2 per Internet Explorer.
La voce del Registro di sistema SecureProtocols con valore 0xA80 per l'abilitazione di TLS 1.1 e 1.2 verrà aggiunta nei percorsi seguenti:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
Abilitare TLS 1.1 e 1.2 in Windows 7 a livello di componente SChannel
Per l'articolo Impostazioni TLS-SSL,per l'abilit e la negoziazione di TLS 1.1 e 1.2 in Windows 7, è necessario creare la voce "DisabledByDefault" nella sottochiave appropriata (Client) e impostarla su "0". Queste sottochiavi non verranno create nel Registro di sistema perché questi protocolli sono disabilitati per impostazione predefinita.
Creare le sottochiavi necessarie per TLS 1.1 e 1.2. creare i valori DWORD DisabledByDefault e impostarlo su 0 nelle posizioni seguenti:
Per TLS 1.1
Posizione del Registro di sistema:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Nome DWORD: DisabledByDefault Valore DWORD: 0Per TLS 1.2
Posizione del Registro di sistema:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Nome DWORD: DisabledByDefault Valore DWORD: 0Informazioni sui file
La versione inglese (Stati Uniti) di questo aggiornamento software installa i file con gli attributi elencati nelle tabelle seguenti.
Note
-
I file che si applicano a un prodotto, un'attività cardine (RTM, SPn)e un ramo del servizio (LDR, GDR) specifici possono essere identificati esaminando i numeri di versione del file, come illustrato nella tabella seguente.
Versione
Prodotto
Attività cardine
Ramo del servizio
6.1.760 1,23 xxx
Windows 7 o Windows Server 2008 R2
SP1
LDR
-
I rami del servizio GDR contengono solo correzioni rilasciate su vasta scala e che risolvono problemi critici diffusi. I rami del servizio LDR contengono hotfix in aggiunta alle correzioni rilasciate su vasta scala.
-
I file MANIFEST (con estensione manifest) e i file MUM (con estensione mamma) installati per ogni ambiente sono elencati nella sezione "Informazioni aggiuntive sui file". I file MUM, MANIFEST e del catalogo di sicurezza associato (con estensione cat) sono molto importanti per mantenere lo stato dei componenti aggiornati. Ai file del catalogo di sicurezza, i cui attributi non sono elencati, è stata applicata la firma digitale Microsoft.
x86 Windows 7
Nome file |
Versione file |
Dimensione file |
Date |
Ora |
Piattaforma |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
316,416 |
09-mar-2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09-mar-2016 |
18:40 |
x86 |
ia64 Windows Server 2008 R2
Nome file |
Versione file |
Dimensione file |
Date |
Ora |
Piattaforma |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
695,808 |
09-mar-2016 |
17:57 |
IA-64 |
Winhttp.dll |
6.1.7601.23375 |
811,520 |
09-mar-2016 |
17:57 |
IA-64 |
Webio.dll |
6.1.7601.23375 |
316,416 |
09-mar-2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09-mar-2016 |
18:40 |
x86 |
x64 Windows 7 e Windows Server 2008 R2
Nome file |
Versione file |
Dimensione file |
Date |
Ora |
Piattaforma |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
396,800 |
09-mar-2016 |
19:00 |
x64 |
Winhttp.dll |
6.1.7601.23375 |
444,416 |
09-mar-2016 |
19:00 |
x64 |
Webio.dll |
6.1.7601.23375 |
316,416 |
09-mar-2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
09-mar-2016 |
18:40 |
x86 |
Note
-
I file che si applicano a un prodotto, un'attività cardine (RTM, SPn)e un ramo del servizio (LDR, GDR) specifici possono essere identificati esaminando i numeri di versione del file, come illustrato nella tabella seguente.
Versione
Prodotto
Attività cardine
Ramo del servizio
6.2.920 0.21 xxx
Windows Server 2012
RTM
LDR
-
I rami del servizio GDR contengono solo correzioni rilasciate su vasta scala e che risolvono problemi critici diffusi. I rami del servizio LDR contengono hotfix in aggiunta alle correzioni rilasciate su vasta scala.
-
I file MANIFEST (con estensione manifest) e i file MUM (con estensione mamma) installati per ogni ambiente sono elencati nella sezione "Informazioni aggiuntive sui file". I file MUM, MANIFEST e del catalogo di sicurezza associato (con estensione cat) sono molto importanti per mantenere lo stato dei componenti aggiornati. Ai file del catalogo di sicurezza, i cui attributi non sono elencati, è stata applicata la firma digitale Microsoft.
x64 Windows Server 2012
Nome file |
Versione file |
Dimensione file |
Date |
Ora |
Piattaforma |
---|---|---|---|---|---|
Webio.dll |
6.2.9200.21797 |
587,776 |
08 marzo 2016 |
15:40 |
x64 |
Winhttp.dll |
6.2.9200.21797 |
711,680 |
08 marzo 2016 |
15:40 |
x64 |
Webio.dll |
6.2.9200.21797 |
416,768 |
08 marzo 2016 |
16:04 |
x86 |
Winhttp.dll |
6.2.9200.21797 |
516,096 |
08 marzo 2016 |
16:04 |
x86 |
x86 Windows 7
Proprietà File |
Valore |
---|---|
Nome file |
Update.mamma |
File version |
Not applicable |
File size |
2,138 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest |
File version |
Not applicable |
File size |
693 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest |
File version |
Not applicable |
File size |
695 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest |
File version |
Not applicable |
File size |
2,484 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
19:23 |
Piattaforma |
Not applicable |
Nome file |
X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest |
File version |
Not applicable |
File size |
50,395 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
19:21 |
Piattaforma |
Not applicable |
ia64 Windows Server 2008 R2
Proprietà File |
Valore |
---|---|
Nome file |
Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest |
File version |
Not applicable |
File size |
1,034 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:57 |
Piattaforma |
Not applicable |
Nome file |
Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest |
File version |
Not applicable |
File size |
1,038 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:57 |
Piattaforma |
Not applicable |
Nome file |
Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest |
File version |
Not applicable |
File size |
2,486 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
18:59 |
Piattaforma |
Not applicable |
Nome file |
Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest |
File version |
Not applicable |
File size |
50,400 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
19:00 |
Piattaforma |
Not applicable |
Nome file |
Update.mamma |
File version |
Not applicable |
File size |
1,447 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:57 |
Piattaforma |
Not applicable |
Nome file |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
File version |
Not applicable |
File size |
2,486 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
18:56 |
Piattaforma |
Not applicable |
Nome file |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest |
File version |
Not applicable |
File size |
48,208 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
18:57 |
Piattaforma |
Not applicable |
x64 Windows Server 2012
Proprietà File |
Valore |
---|---|
Nome file |
Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest |
File version |
Not applicable |
File size |
699 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
17:46 |
Piattaforma |
Not applicable |
Nome file |
Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest |
File version |
Not applicable |
File size |
699 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
17:46 |
Piattaforma |
Not applicable |
Nome file |
Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest |
File version |
Not applicable |
File size |
697 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
17:46 |
Piattaforma |
Not applicable |
Nome file |
Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest |
File version |
Not applicable |
File size |
697 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
17:46 |
Piattaforma |
Not applicable |
Nome file |
Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest |
File version |
Not applicable |
File size |
2,527 |
Date (UTC) |
08 marzo 2016 |
Time (UTC) |
17:49 |
Piattaforma |
Not applicable |
Nome file |
Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest |
File version |
Not applicable |
File size |
51,759 |
Date (UTC) |
08 marzo 2016 |
Time (UTC) |
17:49 |
Piattaforma |
Not applicable |
Nome file |
Update.mamma |
File version |
Not applicable |
File size |
1,795 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
17:46 |
Piattaforma |
Not applicable |
Nome file |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest |
File version |
Not applicable |
File size |
2,525 |
Date (UTC) |
08 marzo 2016 |
Time (UTC) |
16:28 |
Piattaforma |
Not applicable |
Nome file |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest |
File version |
Not applicable |
File size |
49,547 |
Date (UTC) |
08 marzo 2016 |
Time (UTC) |
16:28 |
Piattaforma |
Not applicable |
x64 Windows 7 e Windows Server 2008 R2
Proprietà File |
Valore |
---|---|
Nome file |
Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest |
File version |
Not applicable |
File size |
697 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest |
File version |
Not applicable |
File size |
1,040 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest |
File version |
Not applicable |
File size |
1,036 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest |
File version |
Not applicable |
File size |
699 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest |
File version |
Not applicable |
File size |
697 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest |
File version |
Not applicable |
File size |
2,488 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
20:04 |
Piattaforma |
Not applicable |
Nome file |
Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest |
File version |
Not applicable |
File size |
50,407 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
20:03 |
Piattaforma |
Not applicable |
Nome file |
Update.mamma |
File version |
Not applicable |
File size |
2,774 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
21:58 |
Piattaforma |
Not applicable |
Nome file |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
File version |
Not applicable |
File size |
2,486 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
18:56 |
Piattaforma |
Not applicable |
Nome file |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest |
File version |
Not applicable |
File size |
48,208 |
Date (UTC) |
09-mar-2016 |
Time (UTC) |
18:57 |
Piattaforma |
Not applicable |
Riferimenti
Informazioni sulla terminologia usata da Microsoft per descrivere gli aggiornamenti software.