Не работает протокол tls

Содержание
  1. Ошибка в Internet Explorer. Убедитесь, что протоколы SSL и TLS включены.
  2. SSL TLS
  3. Протокол SSL TLS
  4. Ошибка SSL
  5. Ошибка TLS
  6. Поддержка протоколов SSL и TLS
  7. Системная политика безопасности
  8. КриптоПро TLS SSL
  9. Обновить КриптоПро
  10. Настройка SSL TLS
  11. Настройка сети
  12. Регистрация DLL
  13. Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS
  14. Подробнее о протоколе TLS
  15. Причины сбоя в протоколе TLS
  16. Есть и некоторые другие причины такого сообщения:
  17. Как решить проблему с параметрами безопасности TLS
  18. Необходимо также убедиться, что в вашей версии Windows установлены последние обновления.
  19. Поиск и удаление вирусов на компьютере
  20. Другие методы устранения ошибки безопасного соединения TLS
  21. Распространенные проблемы при включении TLS 1.2
  22. Неподдерживаемые платформы
  23. Отчеты не отображаются в консоли
  24. Включена политика безопасности FIPS
  25. Сбой связи SQL Server
  26. Сбои связи клиента Configuration Manager
  27. Сбой точки служб отчетов с возвращением ожидаемой ошибки
  28. Сбои отправки на точке подключения службы
  29. Консоль Configuration Manager отображает диалоговое окно подключения Intune
  30. Консоль Configuration Manager отображает ошибку при входе в Azure
  31. Облачные службы Configuration Manager и TLS 1.2

Ошибка в Internet Explorer. Убедитесь, что протоколы SSL и TLS включены.

SSL TLS

Протокол SSL TLS

Пользователи бюджетных организаций, да и не только бюджетных, чья деятельность напрямую связана с финансами, во взаимодействии с финансовыми организациями, например, Минфином, казначейством и т.д., все свои операции проводят исключительно по защищенному протоколу SSL. В основном, в своей работе они используют браузер Internet Explorer. В некоторых случаях — Mozilla Firefox.

Ошибка SSL

Основное внимание, при проведении данных операций, да и работе в целом, уделено системе защиты: сертификаты, электронные подписи. Для работы используется программное обеспечение КриптоПро актуальной версии. Что касается проблемы с протоколами SSL и TLS, если ошибка SSL появилась, вероятнее всего отсутствует поддержка данного протокола.

Ошибка TLS

Ошибка TLS во многих случаях также может указывать на отсутствие поддержки протокола. Но… посмотрим, что можно в этом случае сделать.

Поддержка протоколов SSL и TLS

Итак, при использовании Microsoft Internet Explorer, чтобы посетить веб-сайт по защищенному протоколу SSL, в строке заголовка отображается Убедитесь что протоколы ssl и tls включены. В первую очередь, необходимо включить поддержку протокола TLS 1.0 в Internet Explorer.

Если вы посещаете веб-сайт, на котором работает Internet Information Services 4.0 или выше, настройка Internet Explorer для поддержки TLS 1.0 помогает защитить ваше соединение. Конечно, при условии, что удаленный веб-сервер, который вы пытаетесь использовать поддерживает этот протокол.

Для этого в меню Сервис выберите команду Свойства обозревателя.

На вкладке Дополнительно в разделе Безопасность, убедитесь, что следующие флажки выбраны:

Использовать SSL 2.0
Использовать SSL 3.0
Использовать TLS 1.0

Нажмите кнопку Применить, а затем ОК. Перезагрузите браузер.

После включения TLS 1.0, попытайтесь еще раз посетить веб-сайт.

Системная политика безопасности

Если по-прежнему возникают ошибки с SSL и TLS, если вы все еще не можете использовать SSL, удаленный веб-сервер, вероятно, не поддерживает TLS 1.0. В этом случае, необходимо отключить системную политику, которая требует FIPS-совместимые алгоритмы.

Чтобы это сделать, в Панели управления выберите Администрирование, а затем дважды щелкните значок Локальная политика безопасности.

В локальных параметрах безопасности, разверните узел Локальные политики, а затем нажмите кнопку Параметры безопасности.

В соответствии с политикой в ​​правой части окна, дважды щелкните Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хеширования и подписывания, а затем нажмите кнопку Отключено.

Внимание! Изменение вступает в силу после того, как локальная политика безопасности повторно применяется. То есть включите ее и перезапустите браузер.

КриптоПро TLS SSL

Обновить КриптоПро

Далее, как одним из вариантов решения проблемы, является обновление КриптоПро, а также настройка ресурса. После настройки рабочего места, останется только перезагрузить браузер.

Читайте также:  Киберпанк 2077 не работает сканирование

Настройка SSL TLS

Настройка сети

Еще одним вариантом может быть отключение NetBIOS через TCP/IP — расположен в свойствах подключения.

Регистрация DLL

Запустить командную строку от имени администратора и ввести команду regsvr32 cpcng. Для 64-разрядной ОС необходимо использовать тот regsvr32, который в syswow64.

Источник

Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS

При подключении к некоторым сайтам пользователи встречают ошибку «Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS». Это особый интернет-протокол, который был разработан для более безопасного соединения между браузером и сервером. При передаче сигнала в нём данные зашифровываются, не позволяя третьей стороне получить важную информацию. Рассмотрим, что делать в этой ситуации и что эта ошибка означает.

Подробнее о протоколе TLS

В энциклопедии говорится, что TLS — это особый протокол защиты, который задействован при транспортировке данных по сети. У него был предшественник — SSL. Оба относятся к криптографическим протоколам. При передаче данных используется асимметричное шифрование. Для конфиденциальности используется симметричное шифрование. А для подтверждения целостности одного сообщения задействуются специальные коды.

TLS применяется сегодня практически во всех приложениях, связанных с передачей данных: интернет-браузер, мессенджер (VoIP), электронная почта. Первая версия протокола (SSL) была разработана компанией Netscape Communication. На данным момент более новой версией и её развитием занимается инженерный совет Интернета (IETF).

Причины сбоя в протоколе TLS

Одной и самой распространенной причиной того, что пользователь видит сообщение о ненадежности TLS — это определение браузером неверных параметров этого протокола. Также довольно часто такую ошибку можно встретить в браузере Internet Explorer. Он применяется для работы с различными государственными интернет службами, которые связаны с формами отчетности. Такие порталы требуют от пользователя именно этот браузер.

Есть и некоторые другие причины такого сообщения:

  • Блокировка антивирусом интернет-ресурса, из-за чего и возникает подобное сообщение;
  • Пользователь использует старую версию «КриптоПро» — программы для создания отчетов и др.;
  • В базовой системе ввода-вывода (BIOS) активирован параметр «SecureBoot»;
  • У пользователя установлено VPN-приложение или расширение для браузера, из-за чего появляется ошибка;
  • На компьютере есть вирусы, которые блокируют безопасное соединение;
  • В том случае, если неполадки наблюдаются только при подключении к одному ресурсу, возможно у самого сайта какие-то проблемы с серверами или с настройками TLS;
  • Не исключено, что сайт является небезопасным, поэтому лучше его не посещать.

В базовой системе ввода-вывода (BIOS) активирован параметр «SecureBoot»

Как решить проблему с параметрами безопасности TLS

Для начала необходимо решить проблему с антивирусом и убедиться, что дело не в нем. Необходимо проверить свои настройки антивирусного ПО. В каждой такой программе есть функция сканирования интернет-соединения. Она может работать неверно.

  • Для антивируса Avast — откройте настройки, выберите раздел «Активная защита», нужный пункт должен быть возле пиктограммы щитка. Уберите с него галочку и включите HTTP сканирование. Сохраните настройки;
  • Для антивируса Kaspersky — найдите раздел «не проверять защищенное соединение». Его можно найти во вкладке «Сканирование». Или в дополнительных настройках найдите «Установить сертификат». Сохраните настройки и перезагрузите ПК.

В антивирусе Avast включаем сканирование HTTPS В антивирусе Kaspersky устанавливаем сертификат

Необходимо также убедиться, что в вашей версии Windows установлены последние обновления.

  1. Для этого нажмите WIN+R и введите команду «services.msc»;
  2. Нажмите ENTER;
  3. Найдите в списке служб Windows «Центр обновления»;
  4. Нажмите правой кнопкой мыши на этой строке и выберите «Свойства»;
  5. В открывшемся окошке убедитесь, что установлено значение в блоке «Тип запуска» — «Автоматически»;
  6. Далее выберите кнопку «Пуск», «Панель управления»;
  7. Выберите «Система и безопасность»;
  8. Затем «Центр обновления» и нажмите кнопку «Проверить обновления».
Читайте также:  Как отремонтировать редуктор дрели

Проверяем последние обновления в Windows

Если существуют обновления для вашей операционной системы, они будут найдены и загружены. После этого нужно перезагрузить компьютер и дождаться завершения установки ПО. Затем снова попробуйте проверить, появляется ли сообщение — возможно, на данном сайте используется ненадежные параметры безопасности передачи данных по TLS.

Поиск и удаление вирусов на компьютере

Теперь рассмотрим, что делать, если в вашем компьютере поселился вирус, который блокирует безопасное соединение. Для начала попробуйте открыть установленный на вашем компьютере антивирус и запустите разные типы сканирования: «Полное сканирование», «Быстрое», «Интеллектуальное» и др. Попробуйте сканировать не только весь жесткий диск, но и отдельные тома и папки. Проверьте папки, в которых находятся файлы вашего браузера.

Утилита Dr.Web-CureIt для сканирования ПК на вирусы

Если это не дало результатов, воспользуйтесь специальными утилитами, которые предназначены для разового сканирования и поиска вредоносного программного обеспечения. Практически каждый разработчик полноценного антивирусного ПО (Dr.WEB, Kaspersky, ESET и др.) имеет специальную утилиту, которую можно взять на официальном сайте. Это по размеру небольшие программы, которые не нужно устанавливать на диск. Их достаточно запустить и указать путь для сканирования. Обязательно воспользуйтесь этим эффективным инструментом.

Другие методы устранения ошибки безопасного соединения TLS

Если вы получили сообщение о сбое в протоколе TLS, работая с программой «КриптоПро», попробуйте загрузить более новую версию. Её можно взять на официальном сайте https://www.cryptopro.ru/downloads. Возможно проблема в самом браузере. Воспользуйтесь другим браузером, хотя-бы для того, чтобы определить, что проблема кроется в нём. Попробуйте также настроить свой браузер.

  • Если вы пользуетесь Internet Explorer — откройте «Сервис». Нажмите «Свойства обозревателя», выберите «Дополнительно», затем нажмите вкладку «Безопасность». Здесь нужно найти пункты SSL и TLS. Если галочка установлена на пункте SSL, уберите её и поставьте на более новую версию протокола. Сохраните настройки и попытайтесь войти на сайт;
  • В Opera — нажмите «Инструменты», далее выберите «Общие настройки». Перейдите в «Расширенные», и в разделе безопасности найдите пункт «Протоколы безопасности». Здесь нужно убрать галочки со строк с версиями TLS и оставить те, которые установлены на пунктах, вроде «256 bit…». Обязательно уберите галочку с пункта «Anonymous DH/SHA-256;
  • Для Mozilla Firefox — откройте настройки, выберите пункт «Дополнительно» и «Шифрование». Как в IE, нам нужно оставить галочки на TLS и убрать со старого протокола SSL. Другие браузеры (Google Chrome, Safari и т.д.) настроек безопасного соединения не имеют. Поэтому нам приходится либо сменить браузер, либо искать причины в другом месте.

Настройка браузера Internet Explorer (SSL, TLS)

Встречается проблема со сбоем протокола TLS еще в том случае, если в системе время настроено неправильно. Чтобы это исправить:

  1. Выберите внизу рабочего стола Windows справа время правой кнопкой мыши;
  2. Нажмите пункт «Настройка даты и времени»;
  3. Установите правильное значение времени;
  4. Выберите вкладку «Время по интернету», выберите «Изменить параметры», поставьте галочку на «Синхронизировать с временем по интернету». Выберите сервер «windows.com» и сохраните настройки.

Закройте окна, перезагрузите компьютер и снова попробуйте попасть на сайт, на котором вы встретили ошибку — на этом сайте применяется устаревшие или ненадежные настройки безопасности TLS.

Читайте также:  Сбермобайл не работает сеть

Источник

Распространенные проблемы при включении TLS 1.2

В этом разделе представлены рекомендации по устранению распространенных проблем, которые возникают при включении поддержки TLS 1.2 в Configuration Manager.

Неподдерживаемые платформы

Следующие клиентские платформы поддерживаются Configuration Manager, но не поддерживаются в среде TLS 1.2:

  • Apple OS X;
  • устройства Windows 10, управляемые с помощью локального решения MDM.

Отчеты не отображаются в консоли

Если отчеты не отображаются в консоли Configuration Manager, установите обновления на компьютере, на котором работает консоль. Обновите .NET Framework и включите криптостойкость.

Включена политика безопасности FIPS

Если включен параметр политики безопасности FIPS для сервера или клиента, в ходе согласования безопасного канала (Schannel) может быть выбран протокол TLS 1.0. Это происходит даже в том случае, если вы отключили этот протокол в реестре.

Чтобы определить причину проблемы, включите ведение журнала событий для канала безопасности, а затем просмотрите события Schannel в системном журнале. Подробные сведения см. в статье Ограничение использования определенных алгоритмов шифрования и протоколов в Schannel.dll.

Сбой связи SQL Server

Если при связи с SQL Server возникает ошибка SslSecurityError, сделайте следующее:

  • Обновите .NET Framework и включите криптостойкость на каждом компьютере.
  • Обновите SQL Server на сервере узла.
  • Обновите клиентские компоненты SQL Server во всех системах, которые обмениваются данными с SQL (например, на серверах сайтов, в поставщике SMS и на серверах ролей сайтов).

Сбои связи клиента Configuration Manager

Если клиент Configuration Manager не взаимодействует с ролями сайтов, убедитесь, что вы обновили Windows для поддержки TLS 1.2 для обмена данными между клиентом и сервером через WinHTTP. Типичные роли сайта включают точки распространения, точки управления и точки миграции состояния.

Сбой точки служб отчетов с возвращением ожидаемой ошибки

Если для точки служб отчетов не настроены отчеты, проверьте наличие указанной ниже записи в журнале SRSRP.log:

The underlying connection was closed: An expected error occurred on a receive.

Для устранения этой проблемы выполните следующие действия:

Обновите .NET Framework и включите криптостойкость на всех нужных компьютерах.

После установки обновлений перезапустите службу SMS_Executive.

Сбои отправки на точке подключения службы

Если точка подключения службы не отправляет данные в службу SCCMConnectedService, обновите .NET Framework и включите криптостойкость на каждом компьютере. После внесения изменений обязательно перезагрузите компьютеры.

Консоль Configuration Manager отображает диалоговое окно подключения Intune

Если при попытке консоли подключиться к порталу Intune отображается диалоговое окно подключения Intune, обновите .NET Framework и включите криптостойкость на каждом компьютере. После внесения изменений обязательно перезагрузите компьютеры.

Консоль Configuration Manager отображает ошибку при входе в Azure

Если при попытке создать приложения в Azure Active Directory (Azure AD) в диалоговом окне подключения служб Azure отображается ошибку сразу же, как только вы выбираете Войти, обновите .NET Framework и включите криптостойкость. После внесения изменений обязательно перезагрузите компьютеры.

Облачные службы Configuration Manager и TLS 1.2

Виртуальные машины Azure, используемые шлюзом управления облачными клиентами, поддерживают TLS 1.2. Поддерживаемые версии клиентов автоматически используют TLS 1.2.

SMSAdminui.log может содержать сообщение об ошибке, подобное приведенному ниже:

В журнале системных событий для EventID 36874 SChannel может быть записано следующее описание: An TLS 1.2 connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The TLS connection request has failed.

Источник

Оцените статью