通过注册表编辑器禁用TLS1.0、TLS1.1
定位到注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
- 创建或修改TLS 1.0键值
如果不存在 TLS 1.0 键,右键点击 Protocols → 新建 → 项,命名为 TLS 1.0。 - 在 TLS 1.0 下分别创建 Client 和 Server 子项。
设置禁用参数
Client项:
新建DWORD值:
Enabled → 值设为 0
Server项:
同样新建Enabled → 值设为 0 - 重启服务器
关闭注册表编辑器,重启系统使设置生效。
TLS 1.1 禁用步骤同上。
另外,可下载图形化工具 IIS Crypto 来禁用相关功能,下载地址:https://www.nartac.com/products/IISCrypto/download