【发布时间】:2021-11-22 22:24:26
【问题描述】:
我可以有一个脚本来检查注册表中以下位置启用的 tls 1.2。
• HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client\DisabledByDefault 存在,该值应为 0。
• HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client\Enabled 存在,值应为 1。
https://support.site24x7.com/portal/en/kb/articles/how-to-check-if-tls-1-2-is-enabled
$path = @(Get-ItemProperty HKLM:\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client\Enabled) -and @(Get-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client\DisabledByDefault) -ErrorAction SilentlyContinue
if ($null -eq $path) { # Always place $null on the LHS
'not found'
}
如何使用 powershell 脚本检查浏览器(不在注册表中)启用的 TLS 1.2?
【问题讨论】:
-
您需要找出该浏览器设置的相应注册表项。不幸的是,我怀疑这可能是每个用户的设置,这使事情变得更加棘手。虽然您可以在 HKCU 中检查 reg 密钥,但它将是您的注册表,并且 HKU 将仅填充已登录的用户。这只会使事情变得相当复杂,但并非不可能。
标签: powershell browser scripting tls1.2 powershell-4.0