次の方法で共有

TLSのバージョンについて

Anonymous
2021-03-02T23:40:35+00:00

はじめまして。現在サーバの脆弱性対策を行っています。

以下の暗号スイートを無効にするために、TLSのv1.0、v1.1、v1.2を

レジストリエディタにて無効にしようと思っているのですが、

その場合TLS1.2は使えなくなってしまうのでしょうか。

どなたかご教授いただけないでしょうか。よろしくお願いいたします。

【無効にしたい暗号スイート】

〇TLSv1 WITH 64-BIT CBC CIPHERS IS SUPPORTED

 DES-CBC3-SHA

〇TLSv1.1 WITH 64-BIT CBC CIPHERS IS SUPPORTED

 DES-CBC3-SHA

〇TLSv1.2 WITH 64-BIT CBC CIPHERS IS SUPPORTED

 DES-CBC3-SHA

【書き換えた予定】

◆.NET Framework 4.5 以降での強力な暗号化の有効化

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319]
"SchUseStrongCrypto"=dword:00000001

◆Windows Schannel での TLS 1.0 サポート無効化

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000

◆Windows Schannel での TLS 1.1 サポートを無効化

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000

◆Windows Schannel での TLS 1.2 サポートを無効化

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000

家庭向け Windows | Windows 10 | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

1 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2021-03-03T05:25:59+00:00

    szfm_0307 さん、こんにちは。

    マイクロソフト コミュニティをご利用いただき、ありがとうございます。

    サーバーの脆弱性対策のため、レジストリ編集で設定を変更しようとしているのですね。

    せっかく質問を投稿いただいたところを大変恐れ入りますが、ご質問の内容は一般利用者の方同士の情報交換の場であるマイクロソフト コミュニティでは情報が寄せられにくいかもしれません。

    ご質問の問題につきましては、IT Pro や企業の管理者の方向けの [TechNet フォーラム]にも質問を投稿して情報を集めていただくのがよいと思います。

    よろしければご活用くださいね。

    ◆参考ページ

    フォーラムのご利用方法(質問の投稿)について

    フォーラムでご質問頂くにあたっての注意点

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません