211service.com
O que é TLS e como habilitá-lo no Windows Server? [Gerenciador de Partições]
Resumo :

O TLS fornece comunicação segura entre navegadores e servidores. Você pode ter ouvido falar sobre isso e entendido sua importância. No entanto, você realmente sabe o que é TLS e como ativá-lo? Leia esta postagem e você poderá obter as informações que deseja.
Navegação rápida :
Se você está se perguntando como habilitar o TLS para o seu Windows Server, você está no lugar certo! A propósito, para gerenciar partições e discos no Windows Server, recomendo um assistente profissional - Assistente de partição MiniTool para você.
O que é TLS
Segurança da camada de transporte (TLS) , o sucessor do Secure Sockets Layer (SSL) que se tornou obsoleto agora, é um protocolo criptográfico projetado para fornecer segurança de comunicação em uma rede de computadores.
Em outras palavras, o protocolo TLS visa principalmente fornecer privacidade e integridade de dados entre dois ou mais aplicativos de comunicação de computador. O protocolo TLS compreende duas camadas: o registro TLS e os protocolos de handshake TLS.
Existem 4 versões de TLS, incluindo TLS 1.0, TLS 1.1, TLS 1.2 e TLS 1.3. Em outubro de 2018, Apple, Google, Microsoft e Mozilla anunciaram em conjunto que suspenderiam o uso do TLS 1.0 e 1.1 em março de 2020. Portanto, você pode se concentrar mais no TLS 1.2 e 1.3.
No mês passado, a Microsoft lançou uma atualização para habilitar o TLS 1.1 e o TLS 1.2 como protocolos seguros padrão no WinHTTP no Windows. Você pode ler isso Artigo da Microsoft para saber mais sobre a atualização e verificar se você instalou atualizações.
Então, como habilitar o TLS? Se você atualizou o TLS, leia mais abaixo sobre as instruções para ativá-lo. Leve esses fatos em consideração, habilitarei o TLS 1.2 como exemplo.
Habilitar TLS 1.2
Aqui está como habilitar o TLS 1.2 usando o Editor do Registro.
Passo 1 : Aperte janelas + R abrir Corre janela, tipo regedit na caixa vazia e clique OK para correr Editor de registro .
Passo 2 : Siga em frente seguindo o seguinte caminho:
Computador> HKEY_LOCAL_MACHINE> SISTEMA> CurrentControlSet> Controle> SecurityProviders> SCHANNEL> Protocolos
Aviso: Neste processo, você editará o registro. Nós fortemente sugerimos fazendo backup do estado atual do Registro , porque o uso indevido do Registro pode ter efeitos prejudiciais em seu sistema. Para fazer backup, basta destacar Computador na parte superior da árvore do registro e clique em Arquivo no painel superior e clique em Exportar para salvar o arquivo de registro em um local específico.Para fazer backup de arquivos, você pode se interessar por estes artigos:
- Como faço backup da partição com o melhor gerenciador de partição ,
- Aqui está como fazer backup do Windows 7/8/10 com facilidade e segurança
etapa 3 : Clique com o botão direito no Protocolos pasta, selecione Novo e então selecione Chave no menu de contexto. Nomeie a nova chave como TLS 1.2 e clique para expandir.

Passo 4 : Adicionar 2 novas chaves abaixo do TLS 1.2 e nomeie as chaves como Cliente e Servidor .
Etapa 5 : Clique com o botão direito Cliente chave e selecione Novo > Valor DWORD (32 bits) no menu de contexto. Em seguida, nomeie o DWORD como DisabledByDefault .
Etapa 6 : Clique com o botão direito no novo DWORD e selecione Modificar no menu suspenso, verifique se o Dados de valor está configurado para 0 e a Base é Hexadecimal . Então clique OK .

Etapa 7 : Crie outro DWORD para a chave do cliente como a Etapa 5 e nomeie-a como Habilitado . Verifica a Base e Dados de valor novamente, mas o valor deve ser 1 desta vez.
Etapa 8 : Referir-se Etapa 5 a 7 para criar dois DWORDs para o Servidor chave, respectivamente denominada DisabledByDefault e Habilitado de novo.
Etapa 9 : Feche o Editor do Registro e reinicie o Windows Server.
Observação: Se você deseja reverter para as configurações originais do Registro, basta restaurar o estado do Registro a partir do backup. Além disso, o método mencionado nesta parte para habilitar o TLS 1.2 não pode ser usado em um Windows Server 2003 que não oferece suporte ao protocolo TLS 1.2.Desativar versões anteriores de TLS
É muito importante que você tenha o protocolo criptográfico mais recente em seu Windows Server, em vez do SSL e TLS 1.0 desatualizado. Portanto, além de habilitar o TLS 1.2 mais recente, você pode estar se perguntando como desabilitar as versões mais antigas do TLS.
Para fazer isso, você só precisa criar uma nova chave chamada TLS 1.0 sob Protocolos pasta e crie uma DWORD nomeado Habilitado para a nova chave e, em seguida, defina os DWORD's Valor como 0 . Para as etapas detalhadas, você pode consultar as instruções mencionadas acima.
É tudo sobre como habilitar ou desabilitar o TLS no Windows Server. Espero que você possa se beneficiar deste artigo.