次の方法で共有

SSLコネクションエラー

Anonymous
2022-04-08T07:14:25+00:00

Win10 Pro(Ver.2004/19041.1237)、Edge(Ver.100.0.1185.29)でプロキシを経由せずに特定のサイトにHTTPS接続すると、エラーとなります。

パケットキャプチャを確認したところ、エラー時はClient HelloをTLSv1で送信しており、対向側からRESETされていました。

プロキシ経由で同じサイトにHTTPS接続した際は、Client Hello1はTLSv1.2で出ており、問題なく接続できました。

その他、Win10 Pro(Ver.1709/16299.1127)、Win10 Pro(Ver.21H1/19043.928)(Edgeは上記と同じバージョン)でテストした際は、プロキシの有無に関わらず、Client HelloはTLSv1.2で出ており、問題なく接続できました。

#ただし、別のPC Win10 Pro(Ver.21H1/19043.928)ではプロキシを外すとエラーになりました。

いずれのPCもインターネットオプションの設定は、TLSv1.0/1.1/1.2全てにチェックが入っていましたが、当項目はグレーアウトの 状態でチェックを外すことはできませんでした。

結果から単にWin10 Proのバージョンによる違いではないように思いますが、設定変更などで対処可能でしょうか。

家庭向け Windows | Windows 10 | インターネットと接続

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2022-04-08T11:27:53+00:00

    早急にコメントいただきありがとうございます。

    当方、この辺りの知識に乏しいため、大変助かります。

    グループポリシーの変更で対処可能か確認してみます。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2022-04-08T07:29:09+00:00

    > 当項目はグレーアウトの 状態でチェックを外すことはできませんでした。

    https://docs.microsoft.com/ja-jp/security-updates/securityadvisories/2015/3009008?redirectedfrom=MSDN

    多分昔のセキュリティ アドバイザリにしたがって設定したグループポリシーがそのままなんじゃないかと

    グループポリシーで TLS 1.2 のみにしても同じですか?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません