windows server 2008 r2 中IIS启用TLS 1.2(安装SSL后用TLS 1.2)

admin3年前网站建设72

最近给客户做一网站,用的windows server 2008 r2 + IIS + PHP

域名要用SSL,SSL要TLS 1.2,但是windows2008 iis 默认的最高只有TLS 1.0,下面我们给windows server 2008 r2 的IIS添加上TLS 1.2

准备:

服务器已经安装好windows server 2008 r2 + iis + php,配置好网站可以正常打开访问

域名申请好单域名SSL域名证书IIS版。

网站访问证书显示:

下面开始配置TLS1.2

下面开始给IIS配置TLS1.2(有三种方法,选其中一种就可以了)

方法一:

手动修改注册表

打开注册表: 找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocols右键->新建->项->新建TLS 1.2;TLS 1.2 右键->新建->项->新建Server, Client

在新建的Server和Client中都新建如下的项(DWORD 32位值), 总共2个

DisabledByDefault [Value = 0]

Enabled [Value = 1]

添加好以后如下图,然后重启服务器就可以了

方法二:

导入注册表设置

就是直接导入小编从注册表中导出来,设置好的,将下面信息复制到.txt 文件中然后保存,并修改后缀成.reg,复制到服务器双击导入

    Windows Registry Editor Version 5.00  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2]  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2Client] "Enabled"=dword:00000001 "DisabledByDefault"=dword:00000000  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2Server] "Enabled"=dword:00000001 "DisabledByDefault"=dword:00000000 

然后删除TLS1.0即可。

方法三:

使用IIS Crypto工具设置,此方法最简单

下载IIS Crypto,上传到服务器,打开,按下图图示,操作即可。

(IIS Crypto 下载地址在上面教程使用软件中)


 

以上三种方法都可以开启windows2008 IIS启用TLS 1.2,开启后,SSL显示TLS 1.2如下图:

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

IIS安装多域名SSL证书的教程

多域名SSL证书是大家比较常用的一种SSL证书类型,因其性价比高、易管理备受大家的喜爱。今天为大家介绍IIS安装多域名SSL证书的教程步骤如下:1)首先,导入多域名证书,打开IIS管理器,点击根目录,...

远程分析win2003 IIS安全设置

提起微软公司IISweb服务器的安全问题,很多人立刻就会联想到那些为人们所称颂的致命漏洞:UNICODE,CGI解析,.ida,idq,.Printer远程溢出等.这些伟大的漏洞恐怕是我等script...

Windows Server 2012中iis8绑定域名

Windows Server 2012 iis8在哪?在右下角开始里面,点击开始即可找到,如果在开始里面没有,可以选择搜索,在搜索里面搜索“iis”,即可看到iis应用Wind...

如何确定网站制作的需求

随着技术的不断发展和用户对网站功能需求的不断提高,网站项目的设计不能再简单地使用静态html文件来实现站设计相比,网站项目的设计和开发越来越像软件项目越来越复杂,网站项目的设计和开发进入了需要强调过程...

一个好的网站制作方案中,哪些部分比较重要

网站进行设计方案的好坏,将直接决定了网站的后期建设效果。那么,在一个好的网页进行设计方案中,哪些问题部分的存在是比较具有重要性呢? 1、网页的加载速度 现在的网站,流量影响较大的时...

windows IIS权限经典设置教程

前言根据最新的黑客攻击方法显示,如果在IIS的站点属性打开了“写入”权限,则被黑是轻而易举的事。而一般在我们使用时,要求大家打开网站所在文件夹的“写入”...