Ich erhalte diesen Fehler im Windows-Ereignisprotokoll meines Servers:
Eine TLS 1.0-Verbindungsanforderung wurde von einer Remoteclientanwendung empfangen, aber keine der von der Clientanwendung unterstützten Cipher Suites wird vom Server unterstützt. Die SSL-Verbindungsanforderung ist fehlgeschlagen.
Wenn ich versuche, über eine Windows Server 2003-Box eine Verbindung zu einem Webdienst auf einer Windows 7-Box herzustellen.
Wie füge ich einer von der anderen unterstützten eine Verschlüsselungssuite hinzu?
(Das Reparieren von Clients ist ideal, aber wenn eine Serverlösung nicht in Ordnung ist, habe ich Zugriff auf alle beteiligten Boxen. Ich möchte aus Datenschutzgründen nur eine grundlegende Verschlüsselung zwischen ihnen.)
Zusammen mit stundenlangem googeln und lesen habe ich versucht:
- Überprüfte Server-Windows-Ereignisanzeige (Fehler in der Cipher Suite gefunden)
- Es wurden Cipher Suites zu test1 von http://support.microsoft.com/kb/948963 hinzugefügt (hat nicht geholfen)
- TLS 1.0 zu Protokollen in Cipher Suites in der Windows-Registrierung des Servers hinzugefügt (keine Änderung)
- Installieren Sie IIS-Tools in der Hoffnung, dass Schannel um weitere Protokolle erweitert wird (dies ist nicht der Fall).
- Exportzertifikat für Clients erneut, jedoch mit privatem Schlüssel (keine Änderung)
- Überprüfen Sie, ob die installierten Cipher Suites auf Server und Client übereinstimmen (kann nicht finden, wo win2k3 sie auflistet).
- Fügen Sie TLS_RSA_WITH_AES_256_CBC_SHA (installiert durch den obigen Hotfix) zu den Cipher Suites des Servers hinzu (nein, bereits vorhanden).