王新阳

wangxinyang

通过注册表编辑器禁用TLS1.0、TLS1.1

定位到注册表项:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols

  1. 创建或修改TLS 1.0键值
    如果不存在 TLS 1.0 键,右键点击 Protocols → 新建 → 项,命名为 TLS 1.0。
  2. 在 TLS 1.0 下分别创建 Client 和 Server 子项。
    设置禁用参数
    Client项:
     新建DWORD值:
     Enabled → 值设为 0
    Server项:
     同样新建Enabled → 值设为 0
  3. 重启服务器
    关闭注册表编辑器,重启系统使设置生效。

TLS 1.1 禁用步骤同上。

另外,可下载图形化工具 IIS Crypto 来禁用相关功能,下载地址:https://www.nartac.com/products/IISCrypto/download


2025-03-24
2025-04-04 星期五 农历三月初七