windows server 2008 r2 中IIS启用TLS 1.2(安装SSL后用TLS 1.2)

admin3年前网站建设50

最近给客户做一网站,用的windows server 2008 r2 + IIS + PHP

域名要用SSL,SSL要TLS 1.2,但是windows2008 iis 默认的最高只有TLS 1.0,下面我们给windows server 2008 r2 的IIS添加上TLS 1.2

准备:

服务器已经安装好windows server 2008 r2 + iis + php,配置好网站可以正常打开访问

域名申请好单域名SSL域名证书IIS版。

网站访问证书显示:

下面开始配置TLS1.2

下面开始给IIS配置TLS1.2(有三种方法,选其中一种就可以了)

方法一:

手动修改注册表

打开注册表: 找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocols右键->新建->项->新建TLS 1.2;TLS 1.2 右键->新建->项->新建Server, Client

在新建的Server和Client中都新建如下的项(DWORD 32位值), 总共2个

DisabledByDefault [Value = 0]

Enabled [Value = 1]

添加好以后如下图,然后重启服务器就可以了

方法二:

导入注册表设置

就是直接导入小编从注册表中导出来,设置好的,将下面信息复制到.txt 文件中然后保存,并修改后缀成.reg,复制到服务器双击导入

    Windows Registry Editor Version 5.00  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2]  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2Client] "Enabled"=dword:00000001 "DisabledByDefault"=dword:00000000  [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2Server] "Enabled"=dword:00000001 "DisabledByDefault"=dword:00000000 

然后删除TLS1.0即可。

方法三:

使用IIS Crypto工具设置,此方法最简单

下载IIS Crypto,上传到服务器,打开,按下图图示,操作即可。

(IIS Crypto 下载地址在上面教程使用软件中)


 

以上三种方法都可以开启windows2008 IIS启用TLS 1.2,开启后,SSL显示TLS 1.2如下图:

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

什么是高权重外链?

从搜索引擎发展至今,不管是国内的百度、搜狗、360,还是国外的必应、谷歌等,都有着自己的一套搜索结果排序算法。尽管不同的搜索引擎算法排序大同小异,但是搜索引擎算法工程师所设计了算法永远是万变不离其宗。...

谈一谈网站制作中常见的几个功能性误区?

武汉网站制作公司在长期的网站建设的过程当中发现许多企业在网站制作时有许多误区,经常咨询这个功能那个功能的,可是这些功能真的这么回事吗?小编在这里总结六个误区与大家共同窗习一下。下面小编来讲解一下。&n...

SEO优化:如何抓取手机网站图片

企业在网站建设时,很多同时也做了手机端的网站,为了丰富网站的版面和内容,给网站添加了大量的图片做美化。网站的图片是一个网站能给用户最直观的信息表现,而对于搜索引擎而言,蜘蛛在随机抓取网站图片时候的识别...

新建网站怎么让百度快速收录?https网站获优待

目前绝大多数网站普遍使用的HTTP协议采用的明文传输信息方式,信息在传输过程中存在被窃听、窜改和恶意劫持的风险,HTTPS是一种网络安全传输协议,在信息传输过程中,HTTPS采用超文本传输协议实现通信...

大型网站的优化思路

今天跟大家探讨一下大型电子商务网站或者大型门户站等的优化技巧,大型网站与小企业站点和博客站点优化有很大的差异,大型网站通常要涵盖大量的关键词,做SEO做网站优化必须对企业以及行业的各种行为特征有一定的...

Win7 IIS7.5运行ASP时出现500错误的解决办法

http 500内部服务器错误说明IIS服务器无法解析ASP代码,如果你联网还发现找不到服务器就是500错误了.在iis7里面的iis设置要开启启用父路径这个选项,之后就可以了,当然为了调试程序可以打...