Zestawy szyfrowania w protokole TLS/SSL (SSP Schannel)
Zestaw szyfrowania to zestaw algorytmów kryptograficznych. Implementacja dostawcy SSP schannel protokołów TLS/SSL używa algorytmów z zestawu szyfrowania do tworzenia kluczy i szyfrowania informacji. Zestaw szyfrowania określa jeden algorytm dla każdego z następujących zadań:
- Wymiana kluczy
- Szyfrowanie zbiorcze
- Uwierzytelnianie komunikatów
algorytmy wymiany kluczy chronić informacje wymagane do utworzenia kluczy udostępnionych. Te algorytmy są asymetryczne (algorytmy kluczy publicznych) i działają dobrze dla stosunkowo małych ilości danych.
Algorytmy szyfrowania zbiorczego szyfrują komunikaty wymieniane między klientami i serwerami. Te algorytmy są symetryczne i działają dobrze w przypadku dużych ilości danych.
algorytmy uwierzytelniania komunikatów generują skróty komunikatów i podpisy, które zapewniają integralność komunikatu.
Deweloperzy określają te elementy przy użyciu ALG_ID typów danych. Aby uzyskać więcej informacji, zobacz Określanie szyfrów Schannel i siły szyfrowania.
We wcześniejszych wersjach systemu Windows zestawy szyfrowania TLS i krzywe wielokropkowe zostały skonfigurowane przy użyciu jednego ciągu:
Różne wersje systemu Windows obsługują różne zestawy szyfrowania TLS i kolejność priorytetów. Zobacz odpowiednią wersję systemu Windows, aby uzyskać domyślną kolejność, w której są one wybierane przez dostawcę microsoft Schannel.
Windows 11, wersja 22H2 i nowsze: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows 11 w wersji 22H2 i nowszych
Windows 11: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows 11
Windows Server 2022 lub nowszy: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows Server 2022 i nowszych
Windows 10, wersja 22H2: Aby uzyskać informacje na temat obsługiwanych zestawów szyfrowania, zobacz Zestawy szyfrowania TLS w systemie Windows 10 v22H2
Windows 10, wersje 20H2, 21H1 i 21H2: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz Zestawy szyfrowania TLS w systemie Windows 10 v20H2, v21H1 i v21H2
Windows 10, wersja 1903: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows 10 v1903
Windows Server 2019 i Windows 10 w wersji 1809: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz Zestawy szyfrowania TLS w systemie Windows 10 v1809
Windows 10, wersja 1803: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows 10 v1803
Windows 10 w wersji 1709: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows 10 v1709
Windows 10 w wersji 1703: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows 10 v1703
Windows Server 2016 i Windows 10 w wersji 1607: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz Zestawy szyfrowania TLS w systemie Windows 10 v1607
Windows 10 w wersji 1511: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows 10 v1511
Windows 10 w wersji 1507: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz zestawy szyfrowania TLS w systemie Windows 10 v1507
Windows Server 2012 R2 i Windows 8.1: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz Zestawy szyfrowania TLS w systemie Windows 8.1
Windows Server 2012 i Windows 8: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz Zestawy szyfrowania TLS w systemie Windows 8
Windows Server 2008 R2 i Windows 7: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz Zestawy szyfrowania TLS w systemie Windows 7
Windows Server 2008 i Windows Vista: Aby uzyskać informacje o obsługiwanych zestawach szyfrowania, zobacz Zestawy szyfrowania TLS w systemie Windows Vista
Nuta
Przed systemem Windows 10 ciągi zestawu szyfrowania zostały dołączone do krzywej eliptycznej w celu określenia priorytetu krzywej. System Windows 10 obsługuje ustawienie kolejności priorytetu krzywej eliptycznej, więc sufiks krzywej eliptycznej nie jest wymagany i jest zastępowany przez nową kolejność priorytetu krzywej eliptycznej, jeśli jest dostępna, aby umożliwić organizacjom używanie zasad grupy do konfigurowania różnych wersji systemu Windows z tymi samymi zestawami szyfrowania.