IE使用TLS连接服务器失败,在经过n多查询之后发现windows如下更新说明:

此更新不是最终用户能够安装的安全更新。建议只对服务器管理员使用此更新。此更新会部署一个在受影响的系统上禁用传输层安全 (TLS) 和安全套接字层 (SSL) 重新协商支持的替代方法,以帮助保护连接到此类服务器的客户端以免被该漏洞所利用。

TLS 重新协商是传输层安全协议的组件,并且是某些应用程序必需的。我们建议客户验证实施此替代方法的需求,并且,如果被认为是必需的,则为应用程序部署方案仔细测试此替代方法。

替代方法的功能和目的

此替代方法为系统管理员提供了一个方法,此方法可帮助保护所有连接到服务器的客户端以免被安全公告 977377 中描述的漏洞所利用。替代方法将通过禁止 TLS/SSL 重新协商来实现此目的。这是容易遭到此类攻击的 TLS/SSL 协议的一个组件。

此替代方法仅安装在服务器安装上才有效。替代方法的安装将保护所有到该服务器(由客户端发起)的连接。此替代方法不应在客户端计算机上安装,因为它不会提供任何安全方面其他的好处。

已知问题

此替代方法将禁用某些应用程序所需的 TLS/SSL 重新协商、通用协议功能。这可能会导致软件不再正常工作。如果遇到了任何副作用,客户应卸载替代方法来解决问题。

Microsoft 已经测试下列软件并发现当您安装此更新时会遇到这些问题:

Windows 7 DirectAccess:IP HTTPS 接口将无法工作。

Exchange ActiveSync :使用证书客户端身份验证时将无法工作。

Internet 信息服务 (IIS): 在某些配置中,使用证书客户端身份验证(包括证书映射方案)的 IIS 将受到影响。整个站点中的客户端证书身份验证不会受到影响并且会继续工作。

Internet Explorer:当您浏览要求客户端证书身份验证(而非要求整个站点范围内的客户端证书身份验证)的网站时,您可能无法成功连接。

回到顶端

配置

进行安装之后,此更新将禁止客户端和服务器端重新协商。此行为可由两个注册表项控制:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\DisableRenegoOnClient

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\DisableRenegoOnServer

注意

如果 DisableRenegoOnClient 子项存在并且具有任何非零值:

客户端将不会初始化重新协商。

客户端将不会对重新协商作出响应。

如果 DisableRenegoOnClient 子项丢失,或者存在且值为零:

客户端将启动重新协商。

客户端将对重新协商作出响应。

如果 DisableRenegoOnServer 子项存在并且具有任何非零值:

将不允许服务器启动重新协商。

服务器将不响应来自客户端的重新协商请求。

如果 DisableRenegoOnServer 子项丢失,或者存在且值为零:

将允许服务器启动重新协商。

服务器会响应来自客户端的重新协商请求。

将DisableRenegoOnClient更改为0即可连接上https服务器

服务器端更新还没有尝试..

tls 禁用重协商_TLS Https连接失败问题(协商失败)相关推荐

  1. tls 禁用重协商_SSL/TLS高危不安全重新协商漏洞

    关于网站或者应用当中的SSL/TLS协议所存在的不安全漏洞,相应的发布了一篇不安全重新协商漏洞的内容.小凯seo博客将这篇内容转载过来和朋友们分享一下,题目是<SSL/TLS高危不安全重新协商漏 ...

  2. RocketMQ TLS Client-initiated 重协商攻击(CVE-2011-1473)

    环境信息 rocketmq:4.8.0 docker镜像 foxiswho/rocketmq:4.8.0 安全漏洞 服务器支持 TLS Client-initiated 重协商攻击(CVE-2011- ...

  3. 服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473) 修复记录

    服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473) 修复记录 根据漏洞扫描反馈的结果,发现存在"服务器支持 TLS Client-initiate ...

  4. TLS Client-initiated 重协商攻击(CVE-2011-1473)漏洞验证测试

    目录 1.前言 2.TLS Client-initiated重协商漏洞概述 3.漏洞验证 4.漏洞修复 4.1 缓解措施

  5. [转]如何借助 TLS/SSL 确保套接字连接的安全(使用 C#/VB/C++ 和 XAML 的 Windows 应用商店应用)...

    本文转自:http://msdn.microsoft.com/zh-cn/library/windows/apps/jj150597.aspx 本主题将展示在使用 StreamSocket 功能时,如 ...

  6. [dev][https] 非PFS协商的https的流量的解码

    经过基础调研之后,目前准备确认实现方案,完成对https的解码. 之前的调研,传送门: http://www.cnblogs.com/hugetong/p/6670083.html 1. 需求: 以旁 ...

  7. 关于MySQL连接Navicat Premium 12失败的解决方法

    关于MySQL连接Navicat Premium 12失败的解决方法 参考文章: (1)关于MySQL连接Navicat Premium 12失败的解决方法 (2)https://www.cnblog ...

  8. windows无法连接到打印机 操作失败,错误为0x00000002 解决方案

    windows无法连接到打印机 操作失败,错误为0x00000002 解决方案 参考文章: (1)windows无法连接到打印机 操作失败,错误为0x00000002 解决方案 (2)https:// ...

  9. java ssl https 连接详解 生成证书

    我们在关于Java EE安全的系列文章中,有一篇也详细介绍了如何在Java EE应用中创建SSL连接和证书.正如前面文章提到的,SSL(Secure Sockets Layer,安全套接层)/TLS( ...

最新文章

  1. 使用NPOI导入导出标准Excel
  2. 辛苦了一个下午和晚上,给Blog换了个新皮肤
  3. java 路径 20,java中得到classpath和当前类的绝对路径的一些方法(路径中的%20进行替换空格)...
  4. 11content_processor
  5. ObjectDataSource自定义分页
  6. 浅谈压缩感知(二十九):压缩感知算法之迭代硬阈值(IHT)
  7. Atitti usrQBf1801 翻页控件规范  v2
  8. 离散傅里叶变换(DFT)
  9. 计算机系新春祝福语,2019新春祝福语 新年经典祝福语句大全
  10. oracle 物化视图 on demand,【案例】Oracle物化视图 on prebuilt table故障常见解决办法...
  11. python如何去除文本标点符号_python中如何去除标点符号
  12. 动手打造N合1操作系统安装光盘
  13. Adobe全家桶系列百度云(含最新软件安装包+安装教程)
  14. matlab的shading,matlab colormap,caxis,shading,hsv,pcolor, alpha
  15. 王者无限火力服务器,王者无限火力2
  16. C语言实现人物动态移动效果
  17. HTML,css和JavaScript的基础学习—css篇
  18. python画位势高度图_气候变化位势高度
  19. 【考研英语语法】五种基本句型
  20. Value Use User

热门文章

  1. 受用一生的高效 PyCharm 使用技巧(一)
  2. Cocos 全局变量的使用
  3. [JavaScript] 探索JS中的函数秘密
  4. launchctl mysql_Mac Yosemite 10.10 下利用 Launchctl 自启动 mysql
  5. spring 基于XML的申明式AspectJ通知的执行顺序
  6. 2022-2028年中国橡胶减震产品行业市场研究及前瞻分析报告
  7. 【Intellij IDEA】eclipse项目导入
  8. 【Opencv】直方图函数 calchist()
  9. Linux启动过程分析
  10. [BZOJ1602] [Usaco2008 Oct] 牧场行走 (LCA)