Tôi nhận được lỗi này trong nhật ký sự kiện windows của máy chủ của tôi:
Yêu cầu kết nối TLS 1.0 được nhận từ ứng dụng khách từ xa, nhưng không có bộ mật mã nào được ứng dụng khách hỗ trợ được máy chủ hỗ trợ. Yêu cầu kết nối SSL không thành công.
Khi tôi cố gắng kết nối với một dịch vụ web trên hộp windows 7 từ hộp windows server 2003.
Làm cách nào để thêm bộ mật mã vào bộ mật mã mà bộ kia hỗ trợ?
(sửa máy khách là lý tưởng, nhưng thất bại là giải pháp máy chủ vẫn ổn - Tôi có quyền truy cập vào tất cả các hộp liên quan, tôi chỉ muốn một số mã hóa cơ bản giữa chúng để bảo mật).
Cùng với hàng giờ googling và đọc, tôi đã thử:
- Đã xem cửa sổ máy chủ xem sự kiện (tìm thấy lỗi bộ mật mã)
- Đã thêm bộ mật mã vào test1 từ http://support.microsoft.com/kb/936163 (không trợ giúp)
- Đã thêm TLS 1.0 vào các giao thức trong bộ mật mã trong sổ đăng ký windows của máy chủ (không thay đổi)
- Cài đặt các công cụ IIS với hy vọng sẽ thêm nhiều giao thức vào Schannel (không phải vậy)
- Xuất chứng chỉ cho khách hàng, một lần nữa, nhưng có khóa riêng (không thay đổi)
- Kiểm tra xem các bộ mật mã được cài đặt có khớp với máy chủ và máy khách không (tìm thấy nơi win2k3 liệt kê chúng)
- Thêm TLS_RSA_WITH_AES_256_CBC_SHA (được cài đặt bởi hotfix trên) vào bộ mật mã của máy chủ (không, đã có trên đó)