无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1341|回复: 22
打印 上一主题 下一主题

[转贴] 微软建议用户在Windows 11和Server 2025中使用AES算法 而DES算法将被删除

[复制链接]
跳转到指定楼层
1#
发表于 2025-3-4 10:24:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 fulibo 于 2025-3-4 12:19 编辑

原文:
https://www.landiannews.com/archives/108128.html

Windows Registry Editor Version 5.00


;开始使用AES算法
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"EncryptionContextMenu"=dword:00000001

;禁用不安全的加密算法
;以下设置将禁用特定的加密算法,以提高系统的安全性
;将"Enabled"值设置为0,表示禁用该算法
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 128/128]
"Enabled"=dword:00000000  ;禁用 RC4 128/128
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168]
"Enabled"=dword:00000000  ;禁用 Triple DES 168
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 128/128]
"Enabled"=dword:00000000  ;禁用 RC2 128/128
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 64/128]
"Enabled"=dword:00000000  ;禁用 RC4 64/128
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128]
"Enabled"=dword:00000000  ;禁用 RC4 56/128
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 56/128]
"Enabled"=dword:00000000  ;禁用 RC2 56/128
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56]
"Enabled"=dword:00000000  ;禁用 DES 56
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128]
"Enabled"=dword:00000000  ;禁用 RC4 40/128
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 40/128]
"Enabled"=dword:00000000  ;禁用 RC2 40/128
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes\MD5]
"Enabled"=dword:00000000 ;禁用 MD5

;关闭TLS 1.0, TLS 1.1, 关闭SSL 1.0 SSL 2.0,SSL 3.0
;开启TLS 1.3,TLS 1.2,win7sp1以上系统才支持TLS 1.3(版本号7601)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 1.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 1.0\Client]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 1.0\Server]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"Enabled"=dword:00000001
"DisabledByDefault"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]
"Enabled"=dword:00000000
"DisabledByDefault"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Client]
"DisabledByDefault"=dword:00000000
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Server]
"DisabledByDefault"=dword:00000000
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL]
"EventLogging"=dword:00000000 ;关闭SChannel 日志记录
"FIPSAlgorithmPolicy"=dword:00000001
"ClientCacheTime"=dword:00000000 ;客户端TLS 会话缓存项生存期以毫秒为单位
"EnableOcspStaplingForSni"=dword:00000001 ;在线证书状态协议 (OCSP) 提供服务器证书的当前吊销状态
"MaximumCacheSize"=dword:00000000 ;缓存的最大 TLS 会话数
"SendTrustedIssuerList"=dword:00000001 ;在请求客户端身份验证时,TLS 服务器可能会发送可接受证书颁发机构的可分辨名称的列表
"ServerCacheTime"=dword:00000000 ;服务器 TLS 会话缓存项生存期

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Rpc]
"RestrictRemoteClients"=dword:00000001 ;限制远程客户端对RPC服务的访问
"EnableAuthEpResolution"=dword:00000001 ;启用基于身份验证的端点解析

;使 .NET 使用将 TLS 1.2 添加为可用协议的“系统默认”TLS 版本,并且它将允许脚本在 OS 支持将来的 TLS 版本时使用这些版本,例如 TLS 1.3
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001

禁用不安全算法.7z

1.25 KB, 下载次数: 11, 下载积分: 无忧币 -2

2#
发表于 2025-3-4 10:54:44 | 只看该作者
等微软自己删就行,没必要提前禁。
回复

使用道具 举报

3#
发表于 2025-3-4 10:55:10 | 只看该作者
纯技术的文章要支持一下
回复

使用道具 举报

4#
发表于 2025-3-4 10:57:06 | 只看该作者
;开始使用AES算法
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced?]
上面注册表值中有个问号 是正确的吗?是不是不小心打上去的?

点评

没注意!没有?这个字符  详情 回复 发表于 2025-3-4 12:19
回复

使用道具 举报

5#
发表于 2025-3-4 11:11:15 | 只看该作者
谢谢分享!
回复

使用道具 举报

6#
发表于 2025-3-4 11:30:18 | 只看该作者
感谢分享。
回复

使用道具 举报

7#
发表于 2025-3-4 11:35:07 | 只看该作者
晓得啦 谢谢!
回复

使用道具 举报

8#
发表于 2025-3-4 11:36:25 | 只看该作者
要自己提前删除么
回复

使用道具 举报

9#
发表于 2025-3-4 11:44:13 | 只看该作者
谢谢楼主分享
回复

使用道具 举报

10#
发表于 2025-3-4 11:45:49 | 只看该作者

谢谢分享!
回复

使用道具 举报

11#
发表于 2025-3-4 11:54:32 | 只看该作者
感谢分享
回复

使用道具 举报

12#
 楼主| 发表于 2025-3-4 12:19:27 | 只看该作者
绿光科技 发表于 2025-3-4 10:57
;开始使用AES算法
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced?]
...

没注意!没有?这个字符
回复

使用道具 举报

13#
发表于 2025-3-4 14:07:38 | 只看该作者
感谢楼主分享。
回复

使用道具 举报

14#
发表于 2025-3-4 20:30:04 | 只看该作者
有啥竞争区别?
回复

使用道具 举报

15#
发表于 2025-3-4 21:19:26 | 只看该作者
感谢楼主分享
回复

使用道具 举报

16#
发表于 2025-3-4 21:35:34 | 只看该作者
学习了。。
回复

使用道具 举报

17#
发表于 2025-3-4 23:23:44 | 只看该作者
谢谢分享
回复

使用道具 举报

18#
发表于 2025-3-4 23:24:04 | 只看该作者
学习了
回复

使用道具 举报

19#
发表于 2025-3-5 00:45:14 | 只看该作者
不错,谢谢楼主分享!
回复

使用道具 举报

20#
发表于 2025-3-5 10:13:19 | 只看该作者
技术的文章要支持,谢谢楼主分享!
回复

使用道具 举报

21#
发表于 2025-3-5 11:14:27 | 只看该作者
来了解了
回复

使用道具 举报

22#
发表于 2025-3-5 13:38:05 来自手机 | 只看该作者
感谢分享
回复

使用道具 举报

23#
发表于 2025-3-6 10:08:19 | 只看该作者
感谢分享。下载来看看,爱你
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-4-26 14:10

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表