重要Exchange 2010/2013/2016即将启用TLS 1.2

随着最近安全问题频发,以及SSL漏洞等安全问题。
微软在2018年1月26日发表了“Exchange Server TLS guidance, part 1: Getting Ready for TLS 1.2”文章,告知大家在2018年3月中旬左右更新的Exchange补丁中将使用TLS 1.2协议,在此之后Exhange混合环境中本地Exchange和Office 365通信需要本地启用TLS 1.2协议支持。
根据本地Exchange需要启用TLS 1.2协议支持需要更新对应的Exchange 补丁,具体为Exchange 2010 sp3 Roolup 19、Exchange 2013 CU19和Exchange 2016 CU8(或者安装.NET 4.7.1也开启了TLS 1.2的支持)。安装了这些更新补丁后你的本地Exchange已经开启了对TLS 1.2的支持。
需要注意的是如果Exchange服务器安装了Exchange 2010 sp3 Rollup 20、Exchange 2013 CU20和Exchange 2016 CU9【这些补丁预计在2018年3月中旬推出】,则将自动禁用TLS 1.0和TLS 1.1。如果你的环境中和Exchange相关的开发程序使用的是TLS 1.0和TLS 1.1协议,建议在升级exchange 补丁之前升级对应程序。
关于微软介绍关于迎接TLS 1.2的介绍可以参考如下链接:

https://blogs.technet.microsoft.com/exchange/2018/01/26/exchange-server-tls-guidance-part-1-getting-ready-for-tls-1-2/

本文转自 jialt 51CTO博客,原文链接:http://blog.51cto.com/jialt/2068069

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在Windows服务器上启用TLS 1.2的步骤如下: 1. 打开“运行”对话框,方式是同时按下“Windows”键和“R”键。 2. 输入“regedit”并点击“确定”,打开注册表编辑器。 3. 在注册表编辑器中,导航至以下位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols 4. 在“协议”文件夹下,创建一个名为“TLS 1.2”的子文件夹。 5. 在“TLS 1.2”文件夹中,创建一个名为“客户端”的子文件夹,用于配置服务器上的客户端应用程序对TLS 1.2的支持。 6. 在“TLS 1.2”文件夹中,创建一个名为“服务器”的子文件夹,用于配置服务器应用程序对TLS 1.2的支持。 7. 在“客户端”和“服务器”文件夹内,创建名为“Enabled”(DWORD类型)的新项,并将其值设置为1,以启用TLS 1.2。 关于TLS 1.2的基本原理,TLS(Transport Layer Security)是一种加密协议,用于安全地传输数据。TLS 1.2TLS的最新版本,在保护通信中起到重要作用。 TLS 1.2通过下列步骤实现安全通信: 1. 握手协议:客户端与服务器之间进行一系列的通信以建立安全连接。包括协商加密算法、生成临时密钥和互相验证身份。 2. 加密通信:客户端和服务器之间的数据在传输之前,会被加密以防止第三方拦截和窃听。TLS 1.2支持多种加密算法,包括AES(Advanced Encryption Standard)、3DES(Triple Data Encryption Algorithm)等。 3. 数据完整性:TLS 1.2使用消息认证码(MAC)来验证数据的完整性,以确保在传输过程中没有被篡改。 4. 重新协商:在通信过程中,如果密钥的安全性有所威胁,TLS 1.2支持重新协商会话密钥,以保持通信的安全性。 通过上述步骤,TLS 1.2可以提供安全的数据传输,保护用户隐私和防止数据被窃取、篡改或恶意使用。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值