郑德才博客 记录学习,记录工作,学习知识分享!

在Windows Server 2008 SP2 里的IIS 7.0 里添加 TLS 1.2 支持

 开发小程序时需要网站使用https,除了正常使用https还需要添加 TLS 1.2 支持,而在阿里云下面购买的Windows Server 2008 SP2中,系统默认是不支持TLS 1.2,所以通过查找资料,找到解决方法,网络参考如下:

1. 默认IIS 7.0不支持TLS 1.2,检测访问地址:
 https://cloud.tencent.com/product/ssl

2. 如 Windows 更新没有成功安装上 KB4019276 ,请手动下载安装(这一步比较重要,如果不安装KB4019276或更新系统是无法设置成功的,我就是遇到这个坑) 
 

3. 在注册表里增加TLS 1.2的项(这里可以参考网上很多方法,可以建一个reg文件进行注册或者直接更改注册表)

注册表信息:

Windows Registry Editor Version 5.00 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols] 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello] 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello\Client] 
"Enabled"=dword:00000000 
"DisabledByDefault"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello\Server] 
"Enabled"=dword:00000000 
"DisabledByDefault"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0] 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Client] 
"Enabled"=dword:00000000 
"DisabledByDefault"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Server] 
"Enabled"=dword:00000000 
"DisabledByDefault"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0] 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client] 
"DisabledByDefault"=dword:00000001 
"Enabled"=dword:00000000 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server] 
"Enabled"=dword:00000000 
"DisabledByDefault"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0] 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client] 
"Enabled"=dword:00000000 
"DisabledByDefault"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server] 
"Enabled"=dword:00000000 
"DisabledByDefault"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0] 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client] 
"Enabled"=dword:00000001 
"DisabledByDefault"=dword:00000000 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server] 
"Enabled"=dword:00000001 
"DisabledByDefault"=dword:00000000 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1] 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client] 
"DisabledByDefault"=dword:00000000 
"Enabled"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server] 
"DisabledByDefault"=dword:00000000 
"Enabled"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2] 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client] 
"DisabledByDefault"=dword:00000000 
"Enabled"=dword:00000001 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server] 
"Enabled"=dword:00000001 
"DisabledByDefault"=dword:00000000 

     

4. 重启系统

5. 再次在线提交检测,通过 

 

2018年5月1日 | 发布:郑德才博客 | 分类:学习之路 | 评论:7

留言列表:

  • 福利老幺 发布于 2018/5/7 10:16:56  回复
  • 我都是直接使用 的linux,也还好用。
  • 踢脚线采暖 发布于 2018/6/14 16:06:53  回复
  • 博主好
  • 吉安电梯 发布于 2018/6/16 11:39:29  回复
  • 谢谢你的分享
  • 网上购物 发布于 2018/8/27 11:39:18  回复
  • 虽然我先不用iis了,还是灰常感谢搂着分享!
  • 华子春新语丝 发布于 2019/1/28 13:03:34  回复
  • 虽然用不着,但还是感谢分享
  • 新丝语华子春 发布于 2019/2/14 11:35:43  回复
  • 值得借鉴,分析的很到位。
  • 违章代办 发布于 2020/4/18 15:34:23  回复
  • 虽然用不着,但还是感谢分享

发表留言: