如何在Windows Server 2012上安装密码套件

时间:2017-04-07 19:26:32

标签: ssl tls1.2

我有两台EDI服务器,A和B.贸易伙伴使用TLS连接。

一个贸易伙伴无法连接到服务器B,但可以连接到服务器A.

问题显然是A上的密码套件与B上的密码套件不同。原因是B已应用Windows更新,但不是A.

因此,我想将所有密码套件放回到最初更新之前的B上,以便它们是相同的。这应该允许合作伙伴成功连接。

我已经使用SSLLabs在密码套件上运行报告,这是A上的列表,但不是B:

TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 (0x9e)
TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) TLS_RSA_WITH_AES_128_GCM_SHA256    (0x9c) 
TLS_RSA_WITH_RC4_128_MD5 (0x4)
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 (0x9f)

如何启用/安装这些密码套件?

1 个答案:

答案 0 :(得分:2)

This博客文章介绍了如何添加/删除密码套件。

简而言之,有一个名为" SSL配置设置"的本地计算机策略设置。它决定了所用套件的顺序以及使用的套件的顺序。

还有一个免费的GUI tool,可让您添加/删除密码套件。