如何在Windows Server 2012上安装密码套件

如何在Windows Server 2012上安装密码套件

问题描述:

我有两个EDI服务器A和B.交易伙伴使用TLS进行连接。如何在Windows Server 2012上安装密码套件

一个贸易伙伴是无法连接到服务器B,但可以连接到服务器A.

问题显然是,A上的加密套件是比什么是对B.不同的原因是是b已经应用了Windows更新,但不是A.

因此,我想将所有密码套件重新放在B上,原来在更新之前,它们是相同的。这应该允许合作伙伴成功连接。

我已经使用SSLLabs上运行的密码套件的报告,这是A上的名单,但没有B:

TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 (0x9e) 
TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9c) 
TLS_RSA_WITH_RC4_128_MD5 (0x4) 
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 (0x9f) 

如何启用/安装这些密码套件?

This博客文章涵盖了如何添加/删除密码套件。

简而言之,有一个称为“SSL配置设置”的本地计算机策略设置,用于确定所用套件的顺序以及使用的套件的顺序。

还有一个免费的GUI tool,允许您添加/删除密码套件。