如何在 Windows Server 2012 上安装密码套件

Gre*_*Gum 6 ssl tls1.2

我有两个 EDI 服务器 A 和 B。贸易伙伴使用 TLS 进行连接。

一个贸易伙伴无法连接到服务器 B,但可以连接到服务器 A。

问题显然是 A 上的密码套件与 B 上的密码套件不同。原因是 B 已应用 Windows 更新,但 A 未应用。

因此,我想将更新之前最初存在的所有密码套件放回到 B 上,以便它们是相同的。这应该允许合作伙伴成功连接。

我已经使用 SSLLabs 运行了一份关于密码套件的报告,这是 A 上的列表,但 B 上没有:

TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 (0x9e)
TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) TLS_RSA_WITH_AES_128_GCM_SHA256    (0x9c) 
TLS_RSA_WITH_RC4_128_MD5 (0x4)
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 (0x9f)
Run Code Online (Sandbox Code Playgroud)

如何启用/安装这些密码套件?

Gre*_*Gum 5

这篇博文介绍了如何添加/删除密码套件。

简而言之,有一个名为“SSL 配置设置”的本地计算机策略设置,它确定所使用的套件的顺序以及所使用的套件。

还有一个免费的 GUI工具可让您添加/删除密码套件。

  • 我已经阅读过它,并且自从我发表评论以来还进行了更多研究。我后来得出的答案是,本质上,你不会获得更新的密码套件,除非它们随 Windows 更新一起发布。无需下载和安装更新的版本,这正是我希望做的。 (8认同)
  • 我也很想对答案进行投票,但我不明白答案如何安装新的密码套件。这不是简单地重新排序/重新组织您计算机上已有的密码套件吗?首先如何将密码套件安装到您的计算机上,以便将其添加到 SSL 密码套件订单中? (2认同)