Win10最新更新导致TLS无法正常连接怎么办?
2023-05-14 本站作者 【 字体:大 中 小 】
微软在Windows 10仪表盘日志中确认最新累积更新可能导致某些不支持扩展主密钥客户端出现安全连接超时。这个问题实际上是微软修复CVE-2019-1318安全漏洞导致,攻击者利用这个漏洞可发起中间人攻击窃取数据。严格来说这个问题并不是独立产生,而是在微软修复漏洞后可能存在兼容性问题,导致系统无法正常安全连接。
TLS连接失败或连接超时:
微软表示如果连接双方都已经安装安全更新修复该安全漏洞,则不太可能会出现这个加密安全连接兼容性故障。问题在于Windows如果尝试连接到不支持扩展主密钥恢复TLS客户端或者服务器 , 那么就会无法正常进行连接。用户若尝试连接则系统会提示「请求已中止 : 无法创建爱你SSL/TLS 安全通道」错误然后导致整个连接自动终止。而在Windows系统事件查看器里会记录已从远程端点收到致命警报, TLS安全协议定义致命警告错误代码为20。
#RFC 7627
The request was aborted: Could not create SSL/TLS secure Channel
SCHANNEL event 36887 is logged in the System event log with the description, “A fatal alert was received from the remote endpoint. The TLS protocol defined fatal alert code is 20.”
影响所有受支持Windows版本:
由于漏洞缘故微软发布更新是面向所有受支持 Windows 版本,而这些已安装更新系统都可能遇到此问题。包括 Windows 7 SP1、Windows 8.1 Update、Windows 10 所有受支持版本、Windows 10 LTS 所有版本。同时Windows Server 2008 R2 SP1/SP2、Windows Server 2012/2012R2、Windows Server 2019亦受影响。
解决办法倒是非常简单:
针对该问题最直接解决办法就是直接安装最新累积更新,只要安装后就可以直接解决该问题无需额外操作。在安装最新累积更新后微软会为系统自动启动扩展主密钥支持,更新设备或服务器之间互相连接都会正常通信。而对不支持扩展主密钥支持操作系统需要管理员手动从TLS客户端加密套件中删除TLS_DHE_*,帮助文档点我。需要强调是微软不建议禁用扩展主密钥,如果用户此前手动禁用过扩展主密钥请通过以下注册表进行恢复启用。
#注册表路径
HEKY_LOCAL_MACHINESystemCurrentControlSetControlSecurityProvidersSchannel
#在 TLS 服务器上
DisableServerExtendedMasterSecret: 0
#在 TLS 客户端上
DisableClientExtendedMasterSecret: 0
猜你喜欢
miui12游戏模式miui12游戏模式开启方法
升级后Win10开机响应慢怎么办?
Office怎么激活?四种方法免费永久激活Office
怎么在Win10设备中安装.Net Framework框架的教程
pp是什么材料
笔记本老是电量不足?Win7系统CPU功耗的设置方法
符文工房4日版游戏编号(符文工房4日历)
铭文系统中系统反感的铭文页(系统铭文有用吗)
海大鱼中的海神是海大鱼吗
三星电脑大白菜装系统(三星电脑大白菜装系统按哪个键)
2022年城镇平均工资出炉 2022年房地产业平均工资均为下降
一夜醒来欠了地铁600多万 广州地铁回应乘客欠600多万巨款
雷丁汽车申请破产是怎么回事 雷丁汽车申请破产
巴厘岛国内出游热度并无明显下降 预计到6-7月份会迎来旺季
男子蹦极庆祝离婚绳子断裂坠湖是什么情况 男子蹦极庆祝离婚绳子断裂坠湖最后怎么样了
生四胞胎后又怀四胞胎女子终止妊娠是什么情况 终止妊娠是什么意思
上海20岁女子被3万卖到安徽当新娘 买方父子也双双获刑一年九个月
男子蹦极庆祝离婚绳子断裂坠湖 男子脖子和腰椎骨折
上海20岁女子被3万卖到安徽当新娘是真的吗 上海20岁女子被3万卖到安徽当新娘法律如何判
官方回应一夜醒来欠地铁600多万 该网友持手机NFC卡显示异常