目的是要關掉一台windows server2016的tls1.0和tls1.1
(server本身是從2003升級到2012再升級到2016,有開IIS(10.0))
照著google到的文章修改registry,ssl2.0和ssl3.0皆已關閉
但tls1.0和tls1.1卻關不起來
server開IIS當網頁伺服器
https://reurl.cc/MdRKOX 這是微軟網站的教學指引
實際上就是修改了以下的機碼
HKLM SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
要開的就enable=1 要關的就enable=0和DisabledByDefault=1
但不管用工具掃port 弱掃軟體掃整台server
網路上的網頁弱點分析評分皆還是會看到tls1.0是打開的
不知道還有哪邊可以改...