Aracılığıyla paylaş


TLS/SSL'de Şifreleme Paketleri (Schannel SSP)

Şifreleme paketi, bir dizi şifreleme algoritmasıdır. TLS/SSL protokollerinin schannel SSP uygulaması, anahtar oluşturmak ve bilgileri şifrelemek için şifre paketindeki algoritmaları kullanır. Şifreleme paketi, aşağıdaki görevlerin her biri için bir algoritma belirtir:

  • Anahtar değişimi
  • Toplu şifreleme
  • İleti kimlik doğrulaması

Anahtar değişimi algoritmalarını paylaşılan anahtarlar oluşturmak için gereken bilgileri korur. Bu algoritmalar asimetriktir (ortak anahtar algoritmaları) ve nispeten küçük miktarlarda veri için iyi performans gösterir.

Toplu şifreleme algoritmaları, istemciler ve sunucular arasında değiş tokuş edilen iletileri şifreler. Bu algoritmalar simetrikve büyük miktarlarda veri için iyi performans gösterir.

İleti kimlik doğrulaması algoritmaları, iletinin bütünlüğünü sağlayan karmaları ve imzalar oluşturur.

Geliştiriciler bu öğeleri ALG_ID veri türlerini kullanarak belirtir. Daha fazla bilgi için bkz. Schannel Şifrelemelerini ve Şifreleme Güçlü Yönlerini Belirtme.

Windows'un önceki sürümlerinde TLS şifreleme paketleri ve eliptik eğriler tek bir dize kullanılarak yapılandırıldı:

Bir Şifre Paketi için tek bir dizeyi gösteren diyagram.

Farklı Windows sürümleri farklı TLS şifreleme paketlerini ve öncelik sırasını destekler. Microsoft Schannel Sağlayıcısı tarafından seçildikleri varsayılan sıra için ilgili Windows sürümüne bakın.

Windows 11, sürüm 22H2 ve sonraki sürümleri : Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 11 v22H2 ve sonraki sürümlerde TLS Şifreleme Paketlerini

Windows 11: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 11 'de TLS Şifreleme Paketlerini

Windows Server 2022 ve sonraki sürümleri : Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows Server 2022 ve sonraki sürümlerde TLS Şifreleme Paketlerini

Windows 10, sürüm 22H2: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v22H2'de TLS Şifreleme Paketlerini

Windows 10, sürüm 20H2, 21H1 ve 21H2: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v20H2, v21H1 ve v21H2 'de TLS Şifreleme Paketlerini

Windows 10, sürüm 1903: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v1903'te TLS Şifreleme Paketleri

Windows Server 2019 ve Windows 10, sürüm 1809: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v1809'da TLS Şifreleme Paketlerini

Windows 10, sürüm 1803: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v1803'te TLS Şifreleme Paketlerini

Windows 10, sürüm 1709: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v1709'da TLS Şifreleme Paketleri

Windows 10, sürüm 1703: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v1703'te TLS Şifreleme Paketleri

Windows Server 2016 ve Windows 10, sürüm 1607: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v1607'de TLS Şifreleme Paketlerini

Windows 10, sürüm 1511: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v1511'de TLS Şifreleme Paketlerini

Windows 10, sürüm 1507: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 10 v1507'de TLS Şifreleme Paketleri

Windows Server 2012 R2 ve Windows 8.1: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 8.1'de TLS Şifreleme Paketleri

Windows Server 2012 ve Windows 8: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 8'de TLS Şifreleme Paketleri

Windows Server 2008 R2 ve Windows 7: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows 7'de TLS Şifreleme Paketleri

Windows Server 2008 ve Windows Vista: Desteklenen şifreleme paketleri hakkında bilgi için bkz. Windows Vista'da TLS Şifreleme Paketleri

Not

Windows 10'un öncesinde, eğri önceliğini belirlemek için üç nokta eğrisi ile şifreleme paketi dizeleri eklenmiştir. Windows 10, eliptik eğri öncelik sırası ayarını desteklediğinden üç nokta eğrisi soneki gerekli değildir ve sağlandığında kuruluşların aynı şifreleme paketleriyle Windows'un farklı sürümlerini yapılandırmak üzere grup ilkesi kullanmasına izin vermek için yeni üç nokta eğri öncelik sırası tarafından geçersiz kılınır.