web-dev-qa-db-ja.com

Windows 2008 R2でTLS 1.0を有効にする必要がありますか?

Windows Server 2008 R2でTLS 1.0を有効にする必要がありますか、それともデフォルトで有効になっていますか?検索したところ、TLS 1.1および1.2はサポートされていますが、デフォルトでは無効になっています。 TLS 1.0はどうですか?

グーグルで試しましたが、具体的な答えが見つかりませんでした。

2
Jach

TLS 1.0は、Server 2008 R2ではデフォルトで有効になっています。

適用対象:Windows 7、Windows 8、Windows 8.1、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2、Windows Vista

[...]

このサブキーは、TLS 1.0の使用を制御します。

該当するバージョン:このトピックの最初にある「適用先」リストで指定されているバージョン。

レジストリパス:HKLM SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols

TLS 1.0プロトコルを無効にするには、適切なサブキーにEnabledエントリを作成します。このエントリは、デフォルトではレジストリに存在しません。エントリを作成したら、DWORD値を0に変更します。プロトコルを有効にするには、DWORD値を0xffffffffに変更します。

ソース: http://technet.Microsoft.com/en-us/library/dn786418.aspx

7
austinian

そこを確認してください:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols

TLS 1.0\Client \およびTLS 1.0\Serverが表示されます。

各フォルダーで、次の2つのキーを作成します。

DWORD DisabledByDefault:0 DWORD Enabled:1

キーがそこにない場合は、TLS 1.1または1.2でも同じトリックを実行できます

3
yagmoth555