Win10最新更新导致TLS无法正常连接怎么办?
微软在Windows 10仪表盘日志中确认最新累积更新可能导致某些不支持扩展主密钥的客户端出现安全连接超时。这个问题实际上是微软修复CVE-2019-1318安全漏洞导致的,攻击者利用这个漏洞可发起中间人攻击窃取数据。严格来说这个问题并不是独立产生的,而是在微软修复漏洞后可能存在兼容性问题,导致系统无法正常安全连接。
TLS连接失败或连接超时:
微软表示如果连接双方都已经安装安全更新修复该安全漏洞,则不太可能会出现这个加密安全连接的兼容性故障。问题在于Windows如果尝试连接到不支持扩展主密钥恢复的TLS客户端或者服务器 , 那么就会无法正常进行连接。用户若尝试连接则系统会提示「请求已中止 : 无法创建爱你SSL/TLS 安全通道」错误然后导致整个连接自动终止。而在Windows系统事件查看器里会记录已从远程端点收到致命警报, TLS安全协议定义的致命警告错误代码为20。
#RFC 7627
The request was aborted: Could not create SSL/TLS secure Channel
SCHANNEL event 36887 is logged in the System event log with the description, "A fatal alert was received from the remote endpoint. The TLS protocol defined fatal alert code is 20."
影响所有受支持的Windows版本:
由于漏洞缘故微软发布的更新是面向所有受支持的 Windows 版本,而这些已安装更新的系统都可能遇到此问题。包括 Windows 7 SP1、Windows 8.1 Update、Windows 10 所有受支持的版本、Windows 10 LTS 所有版本。同时Windows Server 2008 R2 SP1/SP2、Windows Server 2012/2012R2、Windows Server 2019亦受影响。
解决办法倒是非常简单:
针对该问题最直接的解决办法就是直接安装最新的累积更新,只要安装后就可以直接解决该问题无需额外的操作。在安装最新累积更新后微软会为系统自动启动扩展主密钥支持,更新的设备或服务器之间互相连接都会正常通信。而对不支持扩展主密钥支持的操作系统需要管理员手动从TLS客户端加密套件中删除TLS_DHE_*,帮助文档点我。需要强调的是微软不建议禁用扩展主密钥,如果用户此前手动禁用过扩展主密钥请通过以下注册表进行恢复启用。
#注册表路径
HEKY_LOCAL_MACHINESystemCurrentControlSetControlSecurityProvidersSchannel
#在 TLS 服务器上
DisableServerExtendedMasterSecret: 0
#在 TLS 客户端上
DisableClientExtendedMasterSecret: 0
相关文章
- Win10arm官方iso镜像下载_Win10arm版镜像64位下载
- win10电脑内存占用很高怎么解决?
- win10如何彻底删除360残留?
- win10美式键盘下载不了怎么办?win10美式键盘下载不了解决方法
- Win10专业版下载_Win10专业版极速安装系统64位
- win10无法打开edge的解决方法
- 怎么解决win10打游戏按shift会切换输入法?
- Win10系统80端口被占用怎么解决?80端口被占用解决方法
- Win10鼠标卡顿怎么解决?Win10鼠标拖动窗口有延迟解决方法
- Win10删除文件时报错0x800700E1,因为文件包含病毒或潜在的垃圾软件?
- 老笔记本Win10系统_旧版笔记本Win10精简版系统
- win10弹出u盘没有消息提示怎么解决?
- 传递优化文件可以删吗?Win10删除传递优化文件的方法
- win10如何让照片查看器成为win10默认看图工具?
- win10开启硬件加速gpu计划的方法
- Win10 22H2 Build 19045.2913(KB5025297)正式版更新!附详细更新内容
相关推荐
-
Ghost Win10 22H2 正式版 V19045.2965
Ghost Win10 22H2 正式版 V19045.2965是小编为大家准备的win10 5月最新的累积更新版本,新版增加了更改语言设置时同步语言和区域设置的功能,介绍了变化用于防火墙设置并恢复任务栏上的搜索框体验。还修复了 Xbox Adaptive Controller、Microsoft Edge、Windows Hello 身份验证和弹性文件系统 (ReFS) 的各种问题,并解决了各种安全漏洞。
-
神舟战神Win10专业版64位 V2023
神舟战神Win10专业版64位是一款为笔记本电脑做出优化的Win10系统镜像,让用户能够以更加简便的方式进行系统的重装,帮助用户获得一个更加稳定好用的操作系统,解决了一系列可能出现的问题,对它感兴趣的话就赶快来系统部落下载神舟战神Win10专业版64位吧。
-
Windows10 22H2 19045.2913 正式版 V2023
Windows10 22H2 19045.2913 正式版 V2023是微软最新发布的Win10电脑操作系统版本,新版本解决了 Xbox Adaptive Controller、Microsoft Edge、Windows Hello 身份验证、弹性文件系统 (ReFS) 等的各种问题。
-
Windows10 21H2 19044.2913 正式版 V2023
Windows10 21H2 19044.2913 正式版 V2023是小编为大家带来Win10最新更新的版本,此次更新添加了更改语言设置时同步语言和区域设置的功能,引入了防火墙设置的更改并恢复了任务栏上的搜索框体验。
-
Win10 Ltsc 2023官方原版 V2023
Win10 Ltsc 2023官方原版载对系统进行了全面优化,对一些无用的应用软件进行了合理化,对服务、启动项、CPU内存占用等进行了优化,在微软的更新和优化下,它逐渐成为众多用户和工具的效率,游戏生产率高,系统兼容性、稳定性和流动性都得到了进一步的提高。
-
Win10 64位专业版(永久激活)
Win10 64位专业版(永久激活)是一款非常稳定的电脑操作系统,强大的兼容性使得系统可以在各种环境中都稳定的对大型程序进行运行,让用户有更好的使用体验,喜欢的用户快来系统部落下载吧!

