当前位置:   article > 正文

win系统搭配的宝塔面板怎么升级tls1.2_宝塔 iis tls1.2

宝塔 iis tls1.2

    打开了443端口,各浏览器均能够以https进行正常访问网站,可是谷歌浏览器一直提示您的连接存在安全隐患,需要升级TLS。
 

谷歌浏览器访问https出错

 

    我是用win系统搭配宝塔面板搭建的网站系统,可是在宝塔面板提供的软件上却找不到TLS1.2。最终还是通过百度找到了解决方案,并通过此方案成功解决了谷歌浏览器无法访问https的问题。

 

    需要先行判断自己的服务器是否支持TLS1.2以上配置,大家可以参考下图。

服务器是否支持TLS1.2

 

    如果你的服务器支持TLS1.2,按一下步骤进行操作。

 

    请先备份导出HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols的值,主要是用作备份,以防意外。如图:
 

注册表导出

 

    接下来复制以下代码到txt文档,并修改后缀为.reg,双击执行即可。完成这一步后,重启服务器(一定要重启,关闭explorer.exe进程再打开似乎无效)。


 

Windows Registry Editor Version 5.00  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello]  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello\Client]  

"Enabled"=dword:00000000  

"DisabledByDefault"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello\Server]  

"Enabled"=dword:00000000  

"DisabledByDefault"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0]  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Client]  

"Enabled"=dword:00000000  

"DisabledByDefault"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Server]  

"Enabled"=dword:00000000  

"DisabledByDefault"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0]  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client]  

"DisabledByDefault"=dword:00000001  

"Enabled"=dword:00000000  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server]  

"Enabled"=dword:00000000  

"DisabledByDefault"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0]  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client]  

"Enabled"=dword:00000000  

"DisabledByDefault"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server]  

"Enabled"=dword:00000000  

"DisabledByDefault"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0]  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client]  

"Enabled"=dword:00000001  

"DisabledByDefault"=dword:00000000  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]  

"Enabled"=dword:00000001  

"DisabledByDefault"=dword:00000000  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1]  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]  

"DisabledByDefault"=dword:00000000  

"Enabled"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]  

"DisabledByDefault"=dword:00000000  

"Enabled"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2]  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]  

"DisabledByDefault"=dword:00000000  

"Enabled"=dword:00000001  

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]  

"Enabled"=dword:00000001  

"DisabledByDefault"=dword:00000000  

 

 

    我已经将上述代码做成了reg文档,大家下载好文件上传至服务器,双击执行即可。
 

    原注册表文档:old.reg

 

    新注册表文档:new.reg(下载此文档上传至服务器执行即可)

 

    完成以上步骤再使用谷歌以https访问网站就没有问题了。了解更多建站知识

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家小花儿/article/detail/624296
推荐阅读
  

闽ICP备14008679号