web-dev-qa-db-fra.com

Aucune des suites ciphères appuyées par l'application client n'est prise en charge par le serveur

Je reçois cette erreur dans le journal des événements Windows de mon serveur:

Une demande de connexion TLS 1.0 a été reçue à partir d'une application client distante, mais aucune des suites ciphères appuyées par l'application client n'est prise en charge par le serveur. La demande de connexion SSL a échoué.

Lorsque j'essaie de vous connecter à un service Web sur une boîte Windows 7 à partir d'une boîte Windows Server 2003.

Comment puis-je ajouter une suite ciphérienne à celle de l'autre?

(La fixation des clients est idéale, mais à défaut qu'une solution de serveur est bien - j'ai accès à toutes les cases impliquées, je veux juste du cryptage de base entre eux pour la vie privée).

Avec des heures de googling et de lecture, j'ai essayé:

  • Visionneuse de l'événement Windows de serveur vérifié (erreur de suites de chiffrement trouvée)
  • Ajouté des suites ciphères à Test1 de http://support.microsoft.com/kb/94896 (n'a pas aidé)
  • Ajouté TLS 1.0 à des protocoles dans des suites ciphères dans le registre Windows du serveur (pas de changement)
  • Installer IIS Outils en espérant qu'ajoute plus de protocoles à Schannel (il ne le fait pas)
  • Certificat d'exportation pour les clients, mais avec une clé privée incluse (pas de changement)
  • Vérifiez que les suites ciphères installées correspondent sur le serveur et le client (Impossible de trouver où Win2k3 les énumère)
  • Ajouter tls_rsa_with_aes_256_cbc_sha (installé par hotfix ci-dessus) aux suites ciphères du serveur (Nope, déjà sur là)
9
MGOwen

Windows 7 utilise la nouvelle API (cryptographie la prochaine génération) lors du choix des chiffres. GNC pour Windows 2003 n'est pas disponible aussi loin que je sache.

Vous pouvez toutefois installer ces suites ciphères basées sur AES pour une utilisation sur Windows 2003:

  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA

Ce sont les premières suites Windows Vista et Windows 7 clients tenteront de négocier pour une utilisation avec TLS 1.0 et plus, et sont également pris en charge par les clients OpenSSL.

Afin de les utiliser, installez KB94896

5
Mathias R. Jessen