我有一个托管在 Microsoft Azure 云服务(作为 Web 角色)中的 ASP.NET MVC Web 服务,当前针对 .NET Framework 4.5.2 并配置为在 Windows Server 2012 上运行。我需要将其迁移到 .NET Framework 4.7.2和 Windows Server 2019。一切都很好,除了......
Windows Server 2012 配置为默认情况下 IIS 允许 TLS 1.0、TLS 1.1 和 TLS 1.2,但 Windows Server 2019 将 IIS 配置为仅允许 TLS 1.2 这可能会破坏某些客户端,因此我想暂时启用 TLS 1.0 和 1.1在 Windows 2019 中,然后与客户端交谈并禁用除 TLS 1.2 之外的所有内容
我找到了这个答案,这表明我更改了注册表项
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
并放
"Enabled"=dword:ffffffff
"DisabledByDefault"=dword:00000000
在那里。(我也尝试过dword:00000001
而不是dword:ffffffff
- 没有区别)我将其作为启动任务包含在内,以便将必要的更改导入注册表。
它没有帮助。我使用https://www.ssllabs.com/ssltest检查可用的 TLS 模式。它说在更改前后只允许使用 TLS 1.2。它正确地表明 1.0、1.1 和 1.2 可用于 Windows Server 2012。
如何启用 TLS 1.0 和 1.1?