Jump to content

Srv 2019 - TLS 1.2 schwache Cipher Suite übergangsweise intern erlauben


Empfohlene Beiträge

Guten Tag,

 

ich habe ein Problem mit Verbindungen von einem Server 2019 über TLS 1.2 zu einem erst in zwei Woche migrierbaren 2012 R2

 

Der 2019 kann nach außen über 443 keine schwachen Cipher Suites mehr anbieten weil sonst ein Kundennetzwerk nicht mehr darauf zugreifen darf.

 

Die letzte verbliebene aus dem schwachen Pool ist TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA - deaktivieren wir diese verlieren wir die interne Verbindung zum 2012 R2 und die Seite funkitoniert nicht mehr.

 

"Eine TLS 1.2-Verbindungsanforderung wurde von einer Remoteclientanwendung empfangen, aber keine der Verschlüsselungssammlungen, die von der Clientanwendung unterstützt werden, wird vom Server unterstützt. Fehler bei der TLS-Verbindungsanforderung. Schannel - Fehler ID 36874"

 

Kennt jemand eventuell einen Workaround eine schwache Cipher nur ins interne Netz oder gezielt zu einem Client zeitweise zu erlauben und nach außen zu deaktivieren?

 

Danke im Voraus.

Viele Grüße Tom

 

bearbeitet von Tom_L3
Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...