Cập Nhật để Bật TLS 1,1 Và TLS 1,2 Là Các Giao Thức Bảo Mật Mặc ...

Giới thiệu về bản cập nhật này

Các ứng dụng và dịch vụ được viết bằng cách sử dụng các kết nối WinHTTP for Secure Sockets Layer (SSL) dùng cờ WINHTTP_OPTION_SECURE_PROTOCOLS không thể sử dụng các giao thức TLS 1,1 hoặc TLS 1,2. Điều này là do định nghĩa của cờ này không bao gồm các ứng dụng và dịch vụ này.

Bản cập nhật này thêm hỗ trợ cho mục nhập sổ đăng ký Defaultsecuregiao thức cho phép người quản trị hệ thống xác định các giao thức SSL nào sẽ được sử dụng khi dùng cờ WINHTTP_OPTION_SECURE_PROTOCOLS.

Điều này có thể cho phép các ứng dụng nhất định được xây dựng để dùng cờ mặc định WinHTTP để có thể tận dụng các giao thức TLS 1,2 hoặc TLS 1,1 mới hơn mà không cần phải có bất kỳ Cập Nhật nào cho ứng dụng.

Đây là trường hợp cho một số ứng dụng Microsoft Office khi họ mở tài liệu từ thư viện SharePoint hoặc thư mục web, đường ngầm IP-HTTPS để kết nối DirectAccess và các ứng dụng khác bằng cách sử dụng các công nghệ như WebClient bằng cách dùng WebDav, WinRM và những người khác.

Bản cập nhật này yêu cầu cấu phần kênh bảo mật (SCHANNEL) trong Windows 7 được cấu hình để hỗ trợ TLS 1,1 và 1,2. Khi các phiên bản giao thức này không được bật theo mặc định trong Windows 7, bạn phải cấu hình thiết đặt sổ đăng ký để đảm bảo các ứng dụng Office có thể sử dụng thành công TLS 1,1 và 1,2.

Bản cập nhật này sẽ không thay đổi hành vi của các ứng dụng được thiết đặt theo cách thủ công các giao thức bảo mật thay vì đi qua cờ mặc định.

Từ khóa » Tls Là Trường Gì