【发布时间】:2023-01-31 15:53:38
【问题描述】:
我有一个在 Windows Server 2019 和 IIS 10 上运行的 IIS 服务台系统(第 3 方,因此我没有代码访问权限)。它的功能之一是通过 IMAP 连接到邮箱。当我们尝试使用它时,它给我们一个 SSL 错误。
我们的交换团队告诉我,交换服务器使用 TLS 1.2,所以我在服务器上启用了它。但是,我们的网络团队此后建议连接尝试实际上是通过 TLS 1.0 进行的,因此我需要确保在应用程序服务器上禁用 TLS 1.1 和 1.2。
我启用了 TLS 1.0 并禁用了 TLS 1.1,没有任何问题,但是当我禁用 TLS 1.2 时,帮助台系统的网页出现故障,只显示 HTTP 500 错误。只有当我重新启用 TLS 1.2 时,它才会再次开始工作。
我在 Google 上找到了一些可以尝试的页面,例如在禁用 TLS 1.2 后删除并重新添加 IIS 中的绑定,但这没有用。
知道为什么禁用 TLS 1.2 会破坏网页吗?当我第一次安装帮助台系统时,TLS 1.2 被禁用,然后页面工作正常。按照系统厂商的说法,只是使用了服务器上配置的TLS版本,怎么好像依赖1.2? IIS 中是否有某个设置告诉它要使用哪个版本需要更新?启用 1.2 时我不需要设置任何东西。
提前致谢。
【问题讨论】: