Protocoles dans TLS/SSL (SSP Schannel)

Le SSP Schannel implémente les versions des protocoles TLS, DTLS et SSL. Différentes versions de Windows prennent en charge différentes versions de protocole.

Prise en charge de la version du protocole TLS

Le tableau suivant affiche la prise en charge par Microsoft Schannel Provider des versions du protocole TLS.

Important

À compter des versions Windows 11 Insider Preview de 2024, les versions 1.0 et 1.1 de TLS sont désactivées par défaut. Ce changement s’applique aux appareils serveur et client, mais n’impacte pas les versions de système d’exploitation sur le marché. Pour plus d’informations, consultez Dépréciation de TLS 1.0 et TLS 1.1 dans Windows.

Remarque

TLS 1.3 est pris en charge à partir de Windows 11 et Windows Server 2022. L’activation de TLS 1.3 sur les versions antérieures de Windows n’est pas une configuration système sécurisée.

Conseil

Vous devrez peut-être faire défiler horizontalement ou sélectionner Développer le tableau pour afficher toutes les colonnes du tableau.

Système d’exploitation Windows TLS 1.0 Client TLS 1.0 Server TLS 1.1 Client TLS 1.1 Server TLS 1.2 Client TLS 1.2 Server TLS 1.3 Client TLS 1.3 Server
Windows Vista/Windows Serveur 2008 Activé(e) Activé(e) Non pris en charge Non pris en charge Non pris en charge Non pris en charge Non pris en charge Non pris en charge
Windows Server 2008 avec Service Pack 2 (SP2) Activé(e) activé Disabled Désactivé Désactivé Disabled Non pris en charge Non pris en charge
Windows 7/Windows Server 2008 R2 Activé(e) activé Disabled Désactivé Désactivé Disabled Non pris en charge Non pris en charge
Windows 8/Windows Server 2012 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 8.1/Windows Serveur 2012 R2 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 1507 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10 version 1511 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 1607/Windows Server 2016 Standard Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10 version 1703 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 1709 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 1803 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 1809/Windows Server 2019 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 1903 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10 version 1909 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 2004 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 20H2 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 21H1 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 21H2 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows 10, version 22H2 Activé(e) activé activé activé activé Activé(e) Non pris en charge Non pris en charge
Windows Server 2022 Activé(e) activé activé activé activé activé activé Activé(e)
Windows 11, version 21H2 Activé(e) activé activé activé activé activé activé Activé(e)
Windows 11, version 22H2 Activé(e) activé activé activé activé activé activé Activé(e)
Windows 11, version 23H2 Activé(e) activé activé activé activé activé activé Activé(e)

Prise en charge de la version du protocole DTLS

Ce qui suit répertorie la prise en charge par Microsoft Schannel Provider des versions du protocole DTLS.

Conseil

Vous devrez peut-être faire défiler horizontalement ou sélectionner Développer le tableau pour afficher toutes les colonnes de ce tableau.

Système d’exploitation Windows DTLS 1.0 Client DTLS 1.0 Server DTLS 1.2 Client DTLS 1.2 Server
Windows Vista/Windows Serveur 2008 Non pris en charge Non pris en charge Non pris en charge Non pris en charge
Windows Server 2008 avec SP2 Non pris en charge Non pris en charge Non pris en charge Non pris en charge
Windows 7/Windows Server 2008 R2 Activé(e) Activé(e) Non pris en charge Non pris en charge
Windows 8/Windows Server 2012 Activé(e) Activé(e) Non pris en charge Non pris en charge
Windows 8.1/Windows Serveur 2012 R2 Activé(e) Activé(e) Non pris en charge Non pris en charge
Windows 10, version 1507 Activé(e) Activé(e) Non pris en charge Non pris en charge
Windows 10 version 1511 Activé(e) Activé(e) Non pris en charge Non pris en charge
Windows 10, version 1607/Windows Server 2016 Standard Activé(e) activé activé Activé(e)
Windows 10 version 1703 Activé(e) activé activé Activé(e)
Windows 10, version 1803 Activé(e) activé activé Activé(e)
Windows 10, version 1809 Activé(e) activé activé Activé(e)
Windows 10, version 1903 Activé(e) activé activé Activé(e)
Windows 10 version 1909 Activé(e) activé activé Activé(e)
Windows 10, version 2004 Activé(e) activé activé Activé(e)
Windows 10, version 20H2 Activé(e) activé activé Activé(e)
Windows 10, version 21H1 Activé(e) activé activé Activé(e)
Windows Server 2022 Activé(e) activé activé Activé(e)
Windows 11 Activé(e) activé activé Activé(e)

Prise en charge des protocoles standard pré-TLS

La liste suivante indique la prise en charge par Microsoft Schannel Provider des protocoles standard pré-TLS.

Conseil

Vous devrez peut-être faire défiler horizontalement ou sélectionner Développer le tableau pour afficher toutes les colonnes de ce tableau.

Système d’exploitation Windows PCT 1.0 SSL2 Client SSL2 Server SSL3 Client SSL3 Server
Windows Vista/Windows Serveur 2008 Non pris en charge Désactivé activé activé Activé(e)
Windows Server 2008 avec SP2 Non pris en charge Désactivé activé activé Activé(e)
Windows 7/Windows Server 2008 R2 Non pris en charge Désactivé activé activé Activé(e)
Windows 8/Windows Server 2012 Non pris en charge Disabled Disabled activé Activé(e)
Windows 8.1/Windows Serveur 2012 R2 Non pris en charge Disabled Disabled activé Activé(e)
Windows 10, version 1507 Non pris en charge Disabled Disabled activé Activé(e)
Windows 10 version 1511 Non pris en charge Disabled Disabled activé Activé(e)
Windows 10, version 1607/Windows Server 2016 Standard Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 10 version 1703 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 10, version 1803 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 10, version 1809 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 10, version 1903 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 10 version 1909 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 10, version 2004 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 10, version 20H2 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 10, version 21H1 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows Server 2022 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled
Windows 11 Non pris en charge Non pris en charge Non pris en charge Disabled Disabled

Important

À partir de Windows 10, version 1607 et Windows Server 2016, SSL 2.0 a été supprimé et n'est plus pris en charge.

Conseil

Toutes les versions de Windows accepteront un message « ClientHello » au format unifié même lorsque SSL version 2 est désactivé ou n'est plus pris en charge.

Voir aussi