Как я могу проверить, на какой версии TLS работает наш сервер BizTalk 2016
Я хочу знать, если TLS1.2 не включен, как я могу включить его на сервере BizTalk 2016.
Как я могу проверить, на какой версии TLS работает наш сервер BizTalk 2016
Я хочу знать, если TLS1.2 не включен, как я могу включить его на сервере BizTalk 2016.
Поскольку BizTalk 2016 находится на .Net 4.6, он сначала пытается использовать TLS 1.2, но возвращается к TLS 1.1 и TLS 1.0, если они не отключены.
MS16-065: Описание уязвимости раскрытия информации протокола TLS/SSL (CVE-2016-0149): 10 мая 2016 г.
Примечание. В .NET Framework 4.6 и более поздних версиях в качестве протоколов по умолчанию используются TLS 1.2, TLS 1.1 и TLS 1.0. Это обсуждается в разделе рекомендаций по безопасности Microsoft 2960358 на веб-сайте Microsoft TechNet.
Если вы хотите, чтобы BizTalk использовал только TLS 1.2, вам необходимо убедиться, что у вас есть либо Пакет функций 2 или Пакет функций 3 (я бы рекомендовал всегда использовать последнюю версию), или, если пакеты функций не устанавливаются, установите CU 5 для BizTalk 2016. Также необходимо убедиться, что любая система, к которой подключается BizTalk, включая сервер базы данных BizTalk, поддерживает TLS 1.2.
Примечание, есть предварительное условие:
Собственный клиент SQL Server 2012 версии 11 должен быть установлен на всех системах BizTalk Server перед установкой этого обновления. Если собственный клиент SQL не установлен до применения накопительного обновления, установка может не завершиться.
Обе эти статьи затем ссылаются на Поддержка протокола TLS 1.2 в BizTalk Server, а также ссылки, ведущие на MS16-065: Описание уязвимости раскрытия информации протокола TLS/SSL (CVE-2016-0149): 10 мая, 2016 г.