首页 > 其他分享 >此网站无法提供安全连接(客户端和服务器不支持一般 SSL 协议版本或加密套件。)--TLS 1.1/TLS 1.2配置

此网站无法提供安全连接(客户端和服务器不支持一般 SSL 协议版本或加密套件。)--TLS 1.1/TLS 1.2配置

时间:2023-02-21 13:11:41浏览次数:65  
标签:TLS 1.1 1.2 Value SSL https 服务器

 

首先简单说一下我遇到问题的过程,我们公司有一根电信专线,下面有4个固定IP,有一个IP1已经绑定了A域名,且A域名申请过开端80、443端口(提交给客户经理),现在我们使用IP2来绑定另一个新的域名B,此时不需要在申请开端80、443端口了,因为同属一条专线,已经开通过了,在网站搭建好后,绑定了https证书后,发现https只有360能访问,其它浏览器一概报下面这个错误:

通过360浏览器打开的情况,对比了其它网站打开的情况,截图如下,对比看一下:

   

 

 通过对比,可以看到,域名B因为使用的是 TLS 1.0,所以会出现问题

这里推荐大家在部署完https后,可以用这个工具查看一下网站ssl的情况,https://www.ssllabs.com/ssltest/index.html ,通过这个网页可以检测自己的网站是否支持TLS 1.2

 

好了,问题找到了,就是服务器不支持TSL 1.2,首先要确定服务器是否支持TLS 1.2,参考图如下:

在确定服务器支持TLS 1.2的情况下,解决办法如下:

方法一,操作注册表

1.打开“运行”,输入“regedit”,回车

 

 

2.找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols 然后 右键->新建->项->新建TLS 1.1,TLS 1.2

3.再文件TLS 1.1和TLS 1.2分别 右键->新建->项->新建Server, Client

4.在新建的Server和Client中都新建如下的项(DWORD 32位值),总共4个
DisabledByDefault [Value = 0]
Enabled [Value = 1]

 

 

5.禁用老SSL配置

打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client 配置如下
DisabledByDefault [Value = 0]
Enabled [Value = 0]

6.重启服务器。

 

方法二,傻瓜式操作

下载IISCrypto.exe 点击best 工具自动推荐选中 也可以定义勾选 选择配置完成 然后点击”apply“ 软件弹窗提醒你 手动重启服务器。

 

 

标签:TLS,1.1,1.2,Value,SSL,https,服务器
From: https://www.cnblogs.com/endv/p/17140604.html

相关文章

  • HTTP1.0、1.1和2.0的区别
    一、HTTP1.0HTTP协议的第二个版本,第一个在通讯中指定版本号的HTTP协议版本HTTP1.0 浏览器与服务器只保持短暂的连接,每次请求都需要与服务器建立一个TCP连接服务器完成......
  • Vulnhub:ReconForce-01.1靶机
    kali:192.168.111.111靶机:192.168.111.200信息收集端口扫描nmap-A-v-sV-T5-p---script=http-enum192.168.111.200访问目标ftp得到提示:Security@hackNos访问......
  • 【技术分享】线程本地存储(Thread Local Storage, TLS)
    开源项目:https://girakoo.com/官方文档:https://learn.microsoft.com/en-us/windows/win32/procthread/using-thread-local-storage简介线程本地存储(TLS),可以使多个线程,通......
  • phpstudy X1.29 后台存储型xss
    phpstudyX1.29后台存储型xss今天登录同学小皮运维后台的时候发现CPU占有率达到100%排查登录服务器通过top看了下CPU占用情况,发现存在xmrig挖矿进程(当时直接kill-9结......
  • WindowS 平台下单实例Oracle 11.2.0.1 升级Oracle 11.2.0.4
     由于业务环境需要,只有11.2.0.4可以直接升级19C,所以现需先升级到11.2.0.4主要步骤如下:备份数据,RMAN全备,必要的话建议拷贝一份HOME目录;下载升级包11.2.0.4关闭数据库,包括监......
  • 安装openresty1.19.3.1
    wgethttps://openresty.org/download/openresty-1.19.3.1.tar.gz #下载tarxzvfopenresty-1.19.3.1              #解压cdopenresty-......
  • 1.1稳定性 && 兼容性
    1.1原始字面量在C++11中添加了定义原始字符串的字面量,定义方式为:R“xxx(原始字符串)xxx”其中()两边的字符串可以省略。原始字面量R可以直接表示字符串的实际含义,而......
  • RabbitMQ 服务器启用 SSL/TLS
    为客户端和服务器生成自签名证书为了启用TLS/SSL,我们需要证书/密钥对。这可以借助OpenSSL为客户端和服务器生成自签名证书。生成自签名CA证书我们现在将使用OpenSSL创......
  • 为 RabbitMQ 服务器启用 SSL/TLS
    为RabbitMQ服务器启用SSL/TLS目录为RabbitMQ服务器启用SSL/TLS为客户端和服务器生成自签名证书在RabbitMQ服务器中启用TLS/SSL支持使用RabbitMQAssistant连......
  • 属性-Yii 基础-深入理解YII2.0(1.1)
    属性(Property)属性用于表征类的状态,从访问的形式上看,属性与成员变量没有区别。你能一眼看出​​$object->foo​​中的foo是成员变量还是属性么?显然不行。但是,成员变......