Táto aktualizácia poskytuje podporu protokolu TLS 1.1 a TLS 1.2 v systémoch Windows Server 2012, Windows 7 Service Pack 1 (SP1) a Windows Server 2008 R2 SP1.
Informácie o tejto aktualizácii
Aplikácie a služby napísané pomocou WinHTTP pre pripojenia protokolu SSL (Secure Sockets Layer), ktoré používajú príznak WINHTTP_OPTION_SECURE_PROTOCOLS, nemôže použiť protokol TLS 1.1 ani protokol TLS 1.2. Je to spôsobené tým, že definícia tohto príznaku nezahŕňa tieto aplikácie a služby.
Táto aktualizácia pridáva podporu pre položku databázy Registry DefaultSecureProtocols, ktorá umožňuje správcovi systému určiť, ktoré SSL protokoly sa majú použiť pri WINHTTP_OPTION_SECURE_PROTOCOLS príznaku.
To môže umožniť niektorým aplikáciám, ktoré boli vytvorené, použiť predvolený príznak WinHTTP, aby mohli využívať novšie protokoly TLS 1.2 alebo TLS 1.1 natívne bez toho, aby bolo potrebné aktualizovať aplikáciu.
Je to v prípade niektorých aplikácií balíka Microsoft Office, keď otvoria dokumenty z knižnice lokality SharePoint alebo webového priečinka, pre pripojiteľnosť protokolu IP-HTTPS a iné aplikácie pomocou technológií, ako je napríklad WebClient, pomocou protokolu WebDav, WinRM a ďalších.
Táto aktualizácia vyžaduje, aby bol komponent zabezpečeného kanála (Schannel) vo Windowse 7 nakonfigurovaný na podporu protokolu TLS 1.1 a 1.2. Keďže tieto verzie protokolu nie sú vo Windowse 7 predvolene povolené, je potrebné nakonfigurovať nastavenia databázy Registry, aby sa zabezpečilo úspešné používanie protokolu TLS 1.1 a 1.2.
Táto aktualizácia nezmení správanie aplikácií, pri ktorých manuálne nastavujete zabezpečené protokoly, a nie predvolený príznak.
Ako získať túto aktualizáciu
Dôležité upozornenieAk jazykový balík nainštalujete po inštalácii tejto aktualizácie, je potrebné preinštalovať túto aktualizáciu. Preto vám odporúčame nainštalovať všetky potrebné jazykové balíky ešte pred inštaláciou tejto aktualizácie. Ďalšie informácie nájdete v téme Pridanie jazykových balíkov do Windowsu.
Postup 1: Windows Update
Táto aktualizácia je k dispozícii ako odporúčaná aktualizácia služby Windows Update. Ďalšie informácie o tom, ako spustiť službu Windows Update, nájdete v článku Ako získať aktualizácie prostredníctvom služby Windows Update.
Metóda 2: Katalóg služby Microsoft Update
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Podrobné informácie o aktualizácii
Požiadavky
Ak chcete použiť túto aktualizáciu, musíte nainštalovať balík Service Pack 1 pre Windows 7 alebo Windows Server 2008 R2.
Nie je nevyhnutné použiť túto aktualizáciu v systéme Windows Server 2012.
Informácie o databáze Registry
Ak chcete použiť túto aktualizáciu, je potrebné pridať podkľúč databázy Registry DefaultSecureProtocols. Registry pridať manuálne alebo nainštalovať jednoduchú opravu na vyplnenie podkľúča databázy Registry.
Poznámka Ak to chcete urobiť, môžete podkľúč databázyPožiadavka na reštartovanie
Po použití tejto aktualizácie môže byť potrebné reštartovať počítač.
Informácie o nahradení aktualizácie
Táto aktualizácia nenahrádza žiadnu predchádzajúcu aktualizáciu.
Ďalšie informácie
Odvetvie platobných kariet (PCI) vyžaduje súlad s protokolom TLS 1.1 alebo TLS 1.2.
Ďalšie informácie o príznaku WINHTTP_OPTION_SECURE_PROTOCOLS nájdete v téme Príznaky možností.
Ako funguje položka databázy Registry DefaultSecureProtocols
Dôležité upozornenie: Táto časť, postup alebo úloha obsahuje kroky na vykonanie úprav v databáze Registry. Ak však databázu Registry upravíte nesprávne, môžu nastať vážne problémy. Preto dávajte pozor a postupujte presne podľa týchto krokov. Na dosiahnutie lepšej ochrany je vhodné pred úpravou databázu Registry zálohovať. To vám umožní obnoviť databázu Registry, ak sa vyskytnú problémy. Ďalšie informácie o zálohovaní a obnovení databázy Registry nájdete v téme Zálohovanie a obnovovanie databázy Registry v systéme Windows.
Keď aplikácia určuje WINHTTP_OPTION_SECURE_PROTOCOLS, systém skontroluje položku defaultSecureProtocols databázy Registry a ak sú prítomné, prepíšu predvolené protokoly zadané WINHTTP_OPTION_SECURE_PROTOCOLS protokolmi zadanými v položke databázy Registry. Ak položka databázy Registry nie je k dispozícii, WinHTTP použije existujúce predvolené nastavenia operačného systému Win WINHTTP_OPTION_SECURE_PROTOCOLS HTTP. Tieto predvolené pravidlá WinHTTP dodržiava existujúce pravidlá predchodcov a sú prekonané protokolmi a protokolmi SCHANNEL, ktoré pre jednu aplikáciu nastavil WinHttpSetOption.
Poznámka: Inštalátor rýchlej opravy nepridá hodnotu DefaultSecureProtocols. Po určení prepísania protokolov musí správca položku pridať manuálne. Alebo môžete nainštalovať jednoduchú opravuapoložku pridať automaticky.
Položku defaultSecureProtocols databázy Registry je možné pridať v nasledujúcej ceste:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
V počítačoch s procesorom typu x64 musí byť do cesty Wow6432Node pridaný tiež DefaultSecureProtocols:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Hodnota databázy Registry je bitová mapa DWORD. Hodnota, ktorá sa má použiť, sa určuje pridaním hodnôt zodpovedajúcich požadovaným protokolom.
DefaultSecureProtocols Value |
Protokol povolený |
---|---|
0x00000008 |
Predvolene povoliť SSL 2.0 |
0x00000020 |
Predvolene povoliť protokol SSL 3.0 |
0x00000080 |
Predvolene povoliť protokol TLS 1.0 |
0x00000200 |
Predvolene povoliť protokol TLS 1.1 |
0x00000800 |
Predvolene povoliť PROTOKOL TLS 1.2 |
Príklad:
Správca chce prepísať predvolené hodnoty pre protokol TLS 1.1 WINHTTP_OPTION_SECURE_PROTOCOLS 1.2 pre protokol TLS 1.2.
Zachyťte hodnotu TLS 1.1 (0x00000200) a hodnotu pre TLS 1.2 (0x00000800), potom ich s pridajte do kalkulačky (v režime programátora) a výsledná hodnota databázy Registry by sa 0x00000A00.
Jednoduchá oprava
Ak chcete automaticky pridať podkľúč DefaultSecureProtocols databázy Registry, kliknite sem. V dialógovom okne Sťahovanie súboru kliknite na položku Spustiť alebo Otvoriťa potom postupujte podľa krokov v Sprievodcovi jednoduchou opravou.
Poznámky
-
Tento sprievodca môže byť dostupný iba v angličtine. Automatická oprava však funguje aj pre ostatné jazykové verzie systému Windows.
-
Ak nie ste v počítači s problémom, uložte riešenie jednoduchej opravy na USB kľúč alebo na CD disk a potom ho spustite v počítači, v počítači s týmto problémom.
Poznámka: Okrem podkľúča DefaultSecureProtocols databázy Registry sa pomocou jednoduchej opravy pridá aj položka SecureProtocols v tomto umiestnení, aby sa protokoly TLS 1.1 a 1.2 pre Internet Explorer mohli povoliť.
Položka databázy Registry SecureProtocols, ktorá obsahuje hodnoty 0xA80 na povolenie tls 1.1 a 1.2, sa pridá na týchto cestách:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
Povolenie protokolu TLS 1.1 a 1.2 vo Windowse 7 na úrovni súčasti SChannel
Podľa článku Nastavenia protokolu TLS-SSLpre PROTOKOL TLS 1.1 a 1.2, ktorý sa má povoliť a rokovať vo Windowse 7, je potrebné vytvoriť položku DisabledByDefault v príslušnom podkľúči (Klient) a nastaviť ju na možnosť 0. Tieto podkľúče sa nevytvoria v databáze Registry, pretože tieto protokoly sú predvolene vypnuté.
vytvorte potrebné podkľúče pre TLS 1.1 a 1.2, vytvorte hodnoty DWORD disabledByDefault a nastavte ich na hodnotu 0 v týchto umiestneniach:
Pre protokol TLS 1.1
Umiestnenie databázy Registry:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client
Názov hodnoty DWORD: DisabledByDefault Hodnota DWORD: 0Pre protokol TLS 1.2
Umiestnenie databázy Registry:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client
Názov hodnoty DWORD: DisabledByDefault Hodnota DWORD: 0Informácie o súbore
Anglická (USA) verzia tejto aktualizácie softvéru nainštaluje súbory, ktoré majú atribúty uvedené v nasledujúcich tabuľkách.
Poznámky
-
Súbory, ktoré sa vzťahujú na konkrétny produkt, medzník (RTM, SPn) a vetvu služby (LDR, GDR), možno identifikovať preskúmaním čísel verzií súboru, ako je znázornené v nasledujúcej tabuľke.
Verzia
Produkt
Medzník
Vetva služby
6.1.760 1.23 xxx
Windows 7 alebo Windows Server 2008 R2
SP1
LDR
-
Vetvy služby GDR obsahujú iba tie opravy, ktoré sú široko vydané na riešenie veľmi dôležitých problémov. Vetvy služby LDR obsahujú okrem všeobecne vydaných opráv rýchle opravy aj rýchle opravy.
-
Súbory MANIFEST (.manifest) a CSV súbory (.manifest), ktoré sú nainštalované pre každé prostredie, sú uvedené v časti Ďalšie informácie o súbore. FUNKCIE MANIFEST, MANIFEST a súvisiace súbory katalógu zabezpečenia (.cat) sú veľmi dôležité na zachovanie stavu aktualizovaných súčastí. Súbory katalógu zabezpečenia, pre ktoré nie sú uvedené atribúty, sú podpísané digitálnym podpisom spoločnosti Microsoft.
x86 Pre Windows 7
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
316,416 |
9. marec 2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
9. marec 2016 |
18:40 |
x86 |
ia64 Windows Server 2008 R2
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
695,808 |
9. marec 2016 |
17:57 |
IA-64 |
Winhttp.dll |
6.1.7601.23375 |
811,520 |
9. marec 2016 |
17:57 |
IA-64 |
Webio.dll |
6.1.7601.23375 |
316,416 |
9. marec 2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
9. marec 2016 |
18:40 |
x86 |
x64 Windows 7 a Windows Server 2008 R2
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
---|---|---|---|---|---|
Webio.dll |
6.1.7601.23375 |
396,800 |
9. marec 2016 |
19:00 |
x64 |
Winhttp.dll |
6.1.7601.23375 |
444,416 |
9. marec 2016 |
19:00 |
x64 |
Webio.dll |
6.1.7601.23375 |
316,416 |
9. marec 2016 |
18:40 |
x86 |
Winhttp.dll |
6.1.7601.23375 |
351,744 |
9. marec 2016 |
18:40 |
x86 |
Poznámky
-
Súbory, ktoré sa vzťahujú na konkrétny produkt, medzník (RTM, SPn) a vetvu služby (LDR, GDR), možno identifikovať preskúmaním čísel verzií súboru, ako je znázornené v nasledujúcej tabuľke.
Verzia
Produkt
Medzník
Vetva služby
6.2.920 0.21 xxx
Windows Server 2012
RTM
LDR
-
Vetvy služby GDR obsahujú iba tie opravy, ktoré sú široko vydané na riešenie veľmi dôležitých problémov. Vetvy služby LDR obsahujú okrem všeobecne vydaných opráv rýchle opravy aj rýchle opravy.
-
Súbory MANIFEST (.manifest) a CSV súbory (.manifest), ktoré sú nainštalované pre každé prostredie, sú uvedené v časti Ďalšie informácie o súbore. FUNKCIE MANIFEST, MANIFEST a súvisiace súbory katalógu zabezpečenia (.cat) sú veľmi dôležité na zachovanie stavu aktualizovaných súčastí. Súbory katalógu zabezpečenia, pre ktoré nie sú uvedené atribúty, sú podpísané digitálnym podpisom spoločnosti Microsoft.
x64 Windows Server 2012
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
---|---|---|---|---|---|
Webio.dll |
6.2.9200.21797 |
587,776 |
08. marec 2016 |
15:40 |
x64 |
Winhttp.dll |
6.2.9200.21797 |
711,680 |
08. marec 2016 |
15:40 |
x64 |
Webio.dll |
6.2.9200.21797 |
416,768 |
08. marec 2016 |
16:04 |
x86 |
Winhttp.dll |
6.2.9200.21797 |
516,096 |
08. marec 2016 |
16:04 |
x86 |
x86 Pre Windows 7
Vlastnosť súboru |
Hodnota |
---|---|
File name |
Update.už |
File version |
Not applicable |
File size |
2,138 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
X86_431cdab002fb5e83e17b846b04fcaf65_31bf3856ad364e35_6.1.7601.23375_none_43266eeed47e442d.manifest |
File version |
Not applicable |
File size |
693 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
X86_74b492584f59e56bd20ffc14c5e5ba0f_31bf3856ad364e35_5.1.7601.23375_none_3e7a009385a3da4d.manifest |
File version |
Not applicable |
File size |
695 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
X86_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3b2e545642f01b.manifest |
File version |
Not applicable |
File size |
2,484 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
19:23 |
Platform |
Not applicable |
File name |
X86_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef020609ae7c078.manifest |
File version |
Not applicable |
File size |
50,395 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
19:21 |
Platform |
Not applicable |
ia64 Windows Server 2008 R2
Vlastnosť súboru |
Hodnota |
---|---|
File name |
Ia64_4d2eee3faf61ec5f12517a4957f4537f_31bf3856ad364e35_6.1.7601.23375_none_2a392926b32c8fac.manifest |
File version |
Not applicable |
File size |
1,034 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:57 |
Platform |
Not applicable |
File name |
Ia64_a7157a3864eb3625c6f2570464d8d82e_31bf3856ad364e35_5.1.7601.23375_none_cc5980c8656c3813.manifest |
File version |
Not applicable |
File size |
1,038 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:57 |
Platform |
Not applicable |
File name |
Ia64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_5f3cd24a5640f917.manifest |
File version |
Not applicable |
File size |
2,486 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
18:59 |
Platform |
Not applicable |
File name |
Ia64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_5ef1c4569ae5c974.manifest |
File version |
Not applicable |
File size |
50,400 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
19:00 |
Platform |
Not applicable |
File name |
Update.už |
File version |
Not applicable |
File size |
1,447 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:57 |
Platform |
Not applicable |
File name |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
File version |
Not applicable |
File size |
2,486 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
18:56 |
Platform |
Not applicable |
File name |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest |
File version |
Not applicable |
File size |
48,208 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
18:57 |
Platform |
Not applicable |
x64 Windows Server 2012
Vlastnosť súboru |
Hodnota |
---|---|
File name |
Amd64_9958f97250c31c67f643ef2fb115082b_31bf3856ad364e35_5.1.9200.21797_none_f923d4febdcecc46.manifest |
File version |
Not applicable |
File size |
699 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
17:46 |
Platform |
Not applicable |
File name |
Amd64_d36ca06f7655111911d5d7858096c818_31bf3856ad364e35_5.1.9200.21797_none_a2ac544257eab672.manifest |
File version |
Not applicable |
File size |
699 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
17:46 |
Platform |
Not applicable |
File name |
Amd64_f087a62cc82b760ae1e9fd7c56543a7b_31bf3856ad364e35_6.2.9200.21797_none_41ca502c248372a3.manifest |
File version |
Not applicable |
File size |
697 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
17:46 |
Platform |
Not applicable |
File name |
Amd64_f42986041442c9e99c4c4c4ae61a8e52_31bf3856ad364e35_6.2.9200.21797_none_d0b7a18b852fef62.manifest |
File version |
Not applicable |
File size |
697 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
17:46 |
Platform |
Not applicable |
File name |
Amd64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_b6359e29819a8949.manifest |
File version |
Not applicable |
File size |
2,527 |
Date (UTC) |
08. marec 2016 |
Time (UTC) |
17:49 |
Platform |
Not applicable |
File name |
Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_edbbc2f127740085.manifest |
File version |
Not applicable |
File size |
51,759 |
Date (UTC) |
08. marec 2016 |
Time (UTC) |
17:49 |
Platform |
Not applicable |
File name |
Update.už |
File version |
Not applicable |
File size |
1,795 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
17:46 |
Platform |
Not applicable |
File name |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.2.9200.21797_none_c08a487bb5fb4b44.manifest |
File version |
Not applicable |
File size |
2,525 |
Date (UTC) |
08. marec 2016 |
Time (UTC) |
16:28 |
Platform |
Not applicable |
File name |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.9200.21797_none_f8106d435bd4c280.manifest |
File version |
Not applicable |
File size |
49,547 |
Date (UTC) |
08. marec 2016 |
Time (UTC) |
16:28 |
Platform |
Not applicable |
x64 Windows 7 a Windows Server 2008 R2
Vlastnosť súboru |
Hodnota |
---|---|
File name |
Amd64_6f902e1f26c1d885023f2728be29b310_31bf3856ad364e35_6.1.7601.23375_none_4011a397f4e0c754.manifest |
File version |
Not applicable |
File size |
697 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
Amd64_80b3c903f951066b9a3317caef015722_31bf3856ad364e35_5.1.7601.23375_none_f4346c5570187f00.manifest |
File version |
Not applicable |
File size |
1,040 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
Amd64_c2062bbf6a689a3048e6f61793b61cdd_31bf3856ad364e35_6.1.7601.23375_none_5e1a5c9308b3bb64.manifest |
File version |
Not applicable |
File size |
1,036 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
Amd64_d19a822d9b98f35a9157bafd2ad0441b_31bf3856ad364e35_5.1.7601.23375_none_6f3e7f9a649df87a.manifest |
File version |
Not applicable |
File size |
699 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
Amd64_ef2ea44ccf005d132e8a752d1e218e84_31bf3856ad364e35_6.1.7601.23375_none_23e107a24a3a80ce.manifest |
File version |
Not applicable |
File size |
697 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
Amd64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_bb59c9d80ea06151.manifest |
File version |
Not applicable |
File size |
2,488 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
20:04 |
Platform |
Not applicable |
File name |
Amd64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_bb0ebbe4534531ae.manifest |
File version |
Not applicable |
File size |
50,407 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
20:03 |
Platform |
Not applicable |
File name |
Update.už |
File version |
Not applicable |
File size |
2,774 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
21:58 |
Platform |
Not applicable |
File name |
Wow64_microsoft-windows-webio_31bf3856ad364e35_6.1.7601.23375_none_c5ae742a4301234c.manifest |
File version |
Not applicable |
File size |
2,486 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
18:56 |
Platform |
Not applicable |
File name |
Wow64_microsoft.windows.winhttp_31bf3856ad364e35_5.1.7601.23375_none_c563663687a5f3a9.manifest |
File version |
Not applicable |
File size |
48,208 |
Date (UTC) |
9. marec 2016 |
Time (UTC) |
18:57 |
Platform |
Not applicable |
Odkazy
Získajte informácie o terminológii, ktorú spoločnosť Microsoft používa na opísanie aktualizácií softvéru.