Sichern Sie die ausgehenden Verbindungen Ihrer Windows-Server.
Konfigurieren Sie Ihren Windows Server so, dass er sicherere Verschlüsselungsverfahren und Protokolle für ausgehende HTTPS-Verbindungen verwendet. Wenn Ihr Windows Server weiterhin die Standardeinstellungen für den TLS-Client verwendet, kann er TLS 1.0-Clientverbindungen gegenüber TLS 1.3-Verbindungen bevorzugen.
Warum ist TLS 1.0 unsicher?
Dies ist relevant, da TLS 1.0 Protokolle aushandeln kann, die kryptografisch als schwach gelten (z. B. SHA1). Darüber hinaus könnten einige für Ihren Server benötigte Remote-Dienste solche Verbindungen ablehnen, wenn sie sicherere Verbindungen erzwingen.
So deaktivieren Sie TLS 1.0
Sie können dies von einem Benutzer mit ausreichenden Berechtigungen für Registry-Änderungen ausführen:
# Create the registry keys $registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client" if (!(Test-Path $registryPath)) { New-Item -Path $registryPath -Force } # Disable TLS 1.0 for outbound client connections New-ItemProperty -Path $registryPath -Name "Enabled" -Value 0 -PropertyType DWORD -Force New-ItemProperty -Path $registryPath -Name "DisabledByDefault" -Value 1 -PropertyType DWORD -Force
…von PowerShell, um die ausgehenden Verbindungen Ihres Windows Servers an moderne Standards anzupassen.
Möglicherweise müssen Sie Ihren Windows-Server neu starten, bevor diese Einstellungen wirksam werden.
Änderungen an der Registrierung – Vorsicht
Änderungen an der Windows-Registrierung können schwerwiegende, irreversible Systemfehler verursachen oder den Serverstart verhindern. Diese Schritte richten sich ausschließlich an fortgeschrittene Benutzer und erfolgen auf eigene Gefahr.
Empfohlene Vorsichtsmaßnahmen:
- Datensicherung: Exportieren Sie die Registrierungsschlüssel oder erstellen Sie einen VM-Snapshot, bevor Sie die Bearbeitung vornehmen.
- Test: Validieren Sie die Änderungen in einer Testumgebung, bevor Sie sie in der Produktionsumgebung anwenden.



