Я получаю эту ошибку в журнале событий Windows моего сервера:
Запрос на подключение TLS 1.0 был получен от удаленного клиентского приложения, но ни один из наборов шифров, поддерживаемых клиентским приложением, не поддерживается сервером. Запрос на соединение SSL не выполнен.
Когда я пытаюсь подключиться к веб-сервису в окне Windows 7 из окна Windows Server 2003.
Как добавить набор шифров к одному, который поддерживает другой?
(исправление клиентов является идеальным, но если серверное решение не подходит - у меня есть доступ ко всем задействованным блокам, я просто хочу немного базового шифрования между ними для конфиденциальности).
Наряду с часами гуглить и читать, я попробовал:
- Проверено окно просмотра событий на сервере (обнаружена ошибка набора шифров)
- Добавлены наборы шифров для test1 с http://support.microsoft.com/kb/948963 (не помогло)
- Добавлен TLS 1.0 к протоколам в комплектах шифров в реестре Windows на сервере (без изменений)
- Установите инструменты IIS, надеясь, что это добавит больше протоколов в Schannel (это не так)
- Экспортный сертификат для клиентов, опять же, но с закрытым ключом (без изменений)
- Убедитесь, что установленные наборы шифров совпадают на сервере и клиенте (не могу найти, где их перечисляет win2k3)
- Добавьте TLS_RSA_WITH_AES_256_CBC_SHA (установленное выше исправление) в наборы шифров сервера (нет, уже там)