You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows Server 2019(IIS 10)禁用TLS 1.0/1.1后仍接收对应协议连接的问题求助

Windows Server 2019(IIS 10)禁用TLS 1.0/1.1后仍接收对应协议连接的问题求助

大家好,我遇到个棘手的问题想请教各位。我在Windows Server 2019(搭配IIS 10)的服务器上,尝试用PowerShell脚本禁用TLS 1.0,脚本内容如下:

New-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' -Force `
| Out-Null

New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' `
-name 'Enabled' -value '0' `
-PropertyType 'DWord' -Force `
| Out-Null

New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' `
-name 'DisabledByDefault' -value 1 `
-PropertyType 'DWord' -Force `
| Out-Null

New-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' -Force `
| Out-Null

New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' `
-name 'Enabled' -value '0' `
-PropertyType 'DWord' -Force `
| Out-Null

New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' `
-name 'DisabledByDefault' -value 1 `
-PropertyType 'DWord' -Force `
| Out-Null

Write-Host 'TLS 1.0 has been disabled.'

New-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' -Force `
| Out-Null

New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' `
-name 'Enabled' -value '0' `
-PropertyType 'DWord' -Force `
| Out-Null

New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' `
-name 'DisabledByDefault' -value 1 `
-PropertyType 'DWord' -Force `
| Out-Null

New-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' -Force `
| Out-Null

New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' `
-name 'Enabled' -value '0' `
-PropertyType 'DWord' -Force `
| Out-Null

New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' `
-name 'DisabledByDefault' -value 1 `
-PropertyType 'DWord' -Force `
| Out-Null

Write-Host 'TLS 1.0 has been disabled.'

脚本执行完成后,我做了以下检查:

  • 运行了IIS Crypto工具查看配置,结果显示TLS 1.0/1.1的禁用状态不符合预期
  • 用Qualys达拉斯的检测站点进行测试,发现服务器仍然可以接收TLS 1.0/1.1的连接

有没有大佬能帮忙分析下问题出在哪?为什么脚本执行后旧协议还是没被彻底禁用?是不是还有什么配置项我漏掉了?

备注:内容来源于stack exchange,提问作者Ahad Porkar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 07:53:13