1

如何检查我们的 BizTalk 2016 服务器运行的 TLS 版本

我想知道是否未启用 TLS1.2 如何在 BizTalk 2016 服务器上启用它。

4

1 回答 1

0

由于 BizTalk 2016 在 .Net 4.6 上,因此它首先尝试使用 TLS 1.2,但除非它们被禁用,否则会回退到 TLS 1.1 和 TLS 1.0。

MS16-065:TLS/SSL 协议信息泄露漏洞 (CVE-2016-0149) 描述:2016 年 5 月 10 日

注意 .NET Framework 4.6 和更高版本使用 TLS 1.2、TLS 1.1 和 TLS 1.0 作为协议默认值。这在 Microsoft TechNet 网站上的 Microsoft 安全公告 2960358 主题中进行了讨论。

如果您想让 BizTalk 仅使用 TLS 1.2,您需要确保您拥有Feature Pack 2或 Feature Pack 3(我建议始终使用最新的),或者如果不安装功能包,请安装CU 5 for BizTalk 2016。您还需要确保 BizTalk 连接到的任何系统,包括 BizTalk 数据库服务器支持 TLS 1.2

注意有一个先决条件:

在应用此更新之前,应在所有 BizTalk Server 系统上安装 SQL Server 2012 Native Client 版本 11。如果在应用累积更新之前未安装 SQL Native Client,则安装可能无法完成。

然后,这两篇文章都将您链接到BizTalk Server 中对 TLS 1.2 协议的支持以及指向 MS16-065 的链接:TLS/SSL 协议信息泄露漏洞的描述 (CVE-2016-0149):2016 年 5 月 10 日

于 2019-02-18T22:05:37.927 回答