TLS 설정 > 기술자료 | 해피정닷컴

TLS 설정 > 기술자료

본문 바로가기

사이트 내 전체검색

TLS 설정 > 기술자료

WindowsServer TLS 설정

페이지 정보


본문

적용 대상: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8


서버의 443 포트에 적용된 SSL 점검
https://www.ssllabs.com/ssltest/analyze.html?d=도메인주소&hideResults=on
https://www.ssllabs.com/ssltest/analyze.html?d=www.whitehouse.gov&hideResults=on


TLS 1.0
이 하위 키는 TLS 1.0의 사용을 제어합니다.

해당하는 버전: 이 항목의 시작 부분에 있는 적용 대상 목록에 지정된 것과 같습니다.

레지스트리 경로: HKLM SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
레지스트리 경로: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\Protocols

TLS 1.0 프로토콜을 사용하지 않도록 설정하려면 해당 하위 키에서 사용 항목을 만듭니다. 이 항목은 기본적으로 레지스트리에 없습니다. 항목을 만든 후 DWORD 값을 0으로 변경합니다. 프로토콜을 사용하도록 설정하려면 DWORD 값을 1로 변경합니다.

TLS 1.0 하위 키 표
하위 키 설명 Default
Client 클라이언트에서 TLS 1.0의 사용을 제어합니다. 사용
Server (서버) 서버에서 TLS 1.0의 사용을 제어합니다. 사용
DisabledByDefault 기본적으로 TLS 1.0을 사용하지 않도록 설정하는 플래그입니다. 사용


TLS 1.1
이 하위 키는 TLS 1.1의 사용을 제어합니다.

해당하는 버전: Windows Server 2008 R2 및 Windows 7 이전 버전을 제외하고 이 항목의 시작 부분에 있는 적용 대상 목록에 지정된 것과 같습니다.

레지스트리 경로: HKLM SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
레지스트리 경로: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\Protocols

TLS 1.1 프로토콜을 사용하지 않도록 설정하려면 해당 하위 키에서 사용 항목을 만듭니다. 이 항목은 기본적으로 레지스트리에 없습니다. 항목을 만든 후 DWORD 값을 0으로 변경합니다. 프로토콜을 사용하도록 설정하려면 DWORD 값을 1로 변경합니다.

TLS 1.1 하위 키 표
하위 키 설명 Default
Client 클라이언트에서 TLS 1.1의 사용을 제어합니다. 사용
Server (서버) 서버에서 TLS 1.1의 사용을 제어합니다. 사용
DisabledByDefault 기본적으로 TLS 1.1을 사용하지 않도록 설정하는 플래그입니다. 사용


TLS 1.2
이 하위 키는 TLS 1.2의 사용을 제어합니다.

참고: Windows Server 2008 R2를 실행하는 서버에서 TLS 1.2를 사용하도록 설정하고 협상하려면 해당 하위 키(Client, Server)에 "DisabledByDefault" 항목을 만들고 “0”으로 설정해야 합니다. 이 항목은 기본적으로 레지스트리에 없으며 "1"로 설정됩니다.

해당하는 버전: Windows Server 2008 R2 및 Windows 7 이전 버전을 제외하고 이 항목의 시작 부분에 있는 적용 대상 목록에 지정된 것과 같습니다.

레지스트리 경로: HKLM SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
레지스트리 경로: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\Protocols

TLS 1.2 프로토콜을 사용하지 않도록 설정하려면 해당 하위 키에서 사용 항목을 만듭니다. 이 항목은 기본적으로 레지스트리에 없습니다. 항목을 만든 후 DWORD 값을 0으로 변경합니다. 프로토콜을 사용하도록 설정하려면 DWORD 값을 1로 변경합니다.

TLS 1.2 하위 키 표
하위 키 설명 Default
Client 클라이언트에서 TLS 1.2의 사용을 제어합니다. 사용
Server (서버) 서버에서 TLS 1.2의 사용을 제어합니다. 사용
DisabledByDefault 기본적으로 TLS 1.2를 사용하지 않도록 설정하는 플래그입니다. 사용


참고자료
https://msdn.microsoft.com/ko-kr/library/dn786418(v=ws.11).aspx 
https://support.microsoft.com/ko-kr/help/3140245/update-to-enable-tls-1.1-and-tls-1.2-as-a-default-secure-protocols-in-winhttp-in-windows 
http://hummingbird.tistory.com/2824 

댓글목록

등록된 댓글이 없습니다.


Total 69건 1 페이지
  • RSS
기술자료 목록
69
WindowsServer   9748  2017-11-17 07:40  
68
WindowsServer   11488  2017-05-17 18:54  
열람
WindowsServer   15234  2017-05-12 14:11 ~ 2017-05-30 00:00  
66
WindowsServer   13320  2017-05-04 15:25  
65
WindowsServer   11788  2017-03-04 04:58  
64
WindowsServer   18450  2017-03-04 04:17  
63
WindowsServer   10354  2017-03-04 02:47  
62
WindowsServer   14036  2017-03-03 18:55  
61
WindowsServer   23170  2016-06-27 23:36  
60
WindowsServer   15528  2016-02-29 18:25  
59
WindowsServer   11981  2016-02-24 21:32  
58
WindowsServer   12622  2016-02-03 21:48  
57
WindowsServer   16687  2016-02-03 14:54  
56
WindowsServer   14682  2016-01-09 23:05  
55
WindowsServer   17042  2015-03-17 21:31  
54
WindowsServer   19614  2015-03-10 08:51  
53
WindowsServer   27306  2015-02-03 17:28 ~ 2016-01-05 00:00  
52
WindowsServer   29318  2015-02-01 13:28  
51
WindowsServer   49953  2015-01-16 17:46 ~ 2015-01-16 00:00  
50
WindowsServer   16593  2015-01-16 17:42  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.