TLS1.0 a TLS1.2 (Navegador vs Registro)

0

Pregunta

¿En qué se diferencia el protocolo TLS a nivel de registro y navegador?

Contexto

Muchas empresas están migrando del protocolo TLS1.0 (deshabilitando esto) a TLS1.2 (habilitándolo). No estoy seguro de cómo difiere esto en el nivel de registro y en el nivel del navegador.

Antes de que mi registro desactivara TLS1.0 y habilitara TLS1.2, mi navegador ya mostraba TLS1.2 habilitado a través de Cómo está mi SSL . Mi máquina no aceptó conexiones a aplicaciones de Windows reforzadas en TLS1.2 hasta que hice cambios en el registro (habilite TLS1.2 y SchUseStrongCrypto ):

Referencia

enlace

    
pregunta George 31.08.2016 - 12:10
fuente

1 respuesta

1

El propio protocolo TLS no tiene nada que ver con su navegador y / o registro. Es un estándar documentado que puede ser implementado por cualquiera. Lo que está viendo son algunas claves de registro para habilitar o deshabilitar varias versiones de protocolo para aplicaciones que usan SChannel, la implementación de TLS en Windows. Como mencionó Yorick en un comentario, SChannel implementa varias versiones del protocolo TLS, pero no todas están habilitadas de forma predeterminada. Originalmente, TLS v1.2 no estaba habilitado por motivos de compatibilidad debido a la cantidad de sitios que sufrían errores de intolerancia a la versión (está habilitado de forma predeterminada ahora) y en el pasado SSL v2 y SSK v3 estaban habilitados de forma predeterminada porque había muchos Servidores que no soportaban nada mejor. (Y estos están ahora deshabilitados por defecto).

Por cierto, generalmente no necesita ingresar al editor de registro para cambiar estos valores. Está disponible en la pestaña "Opciones avanzadas" del cuadro de diálogo "Opciones de Internet" en Internet Explorer.

    
respondido por el Xander 31.08.2016 - 15:59
fuente

Lea otras preguntas en las etiquetas