winxp添加TLS1.1、TLS1.2支持

和自甴很熟 提交于 2020-08-04 11:15:07

随着国安要求,公司很多产品远端链接都需要VPN,最近发现客户无法使用VPN,经过一翻对比和追查,发现原来是winxp原生不支持TLS1.1和TLS1.2,经过搜索找到解决办法(其实是官方提供的,只是用xp的少了,也就渐渐被埋没了),不敢独享,特此分享!

1.新建一个.txt文件,重命名为"POSReady.reg",并输入以下内容

Windows Registry Editor Version 5.00 
[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady] 
"Installed"=dword:00000001

双击运行"PoSReady.reg",导入注册表

2.下载补丁包并更新

http://www.catalog.update.microsoft.com/search.aspx?q=kb4019276

选择"Update for WES09 and POSReady 2009 (KB4019276)"下载,并运行补丁包

3.新建一个.txt文件,重命名为"enable_tls.reg"(名字随便),并输入以下内容

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]
"DisabledByDefault"=dword:00000000

运行"enable_tls.reg",重启一下!系统就支持TLS1.0以上的版本了,但是IE高级配置选项依然不会显示勾选选项,但是支持就足够了!

 

Reference:

https://emailarchitect.net/easendmail/sdk/html/object_tls12.htm

http://www.catalog.update.microsoft.com/search.aspx?q=kb4019276

 

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!