Je reçois cette erreur dans le journal des événements Windows de mon serveur:
Une demande de connexion TLS 1.0 a été reçue à partir d'une application client distante, mais aucune des suites ciphères appuyées par l'application client n'est prise en charge par le serveur. La demande de connexion SSL a échoué.
Lorsque j'essaie de vous connecter à un service Web sur une boîte Windows 7 à partir d'une boîte Windows Server 2003.
Comment puis-je ajouter une suite ciphérienne à celle de l'autre?
(La fixation des clients est idéale, mais à défaut qu'une solution de serveur est bien - j'ai accès à toutes les cases impliquées, je veux juste du cryptage de base entre eux pour la vie privée).
Avec des heures de googling et de lecture, j'ai essayé:
Windows 7 utilise la nouvelle API (cryptographie la prochaine génération) lors du choix des chiffres. GNC pour Windows 2003 n'est pas disponible aussi loin que je sache.
Vous pouvez toutefois installer ces suites ciphères basées sur AES pour une utilisation sur Windows 2003:
Ce sont les premières suites Windows Vista et Windows 7 clients tenteront de négocier pour une utilisation avec TLS 1.0 et plus, et sont également pris en charge par les clients OpenSSL.
Afin de les utiliser, installez KB94896