Passa ai contenuti principali

Panoramica di BitLocker: Sicurezza della rete, Modifiche a TLS (SSP Schannel) in Windows 10 e Windows Server 2016

BitLocker side effects you need to know before you deploy (2026)

Modifiche al pacchetto di crittografia

Windows 10, versione 1511 e Windows Server 2016 aggiungono il supporto per la configurazione dell'ordine dei pacchetti di crittografia tramite Mobile Device Management (MDM).

Per le modifiche all'ordine di priorità dei pacchetti di crittografia, consultare la sezione Pacchetti di crittografia in Schannel.

Supporto aggiunto per i seguenti pacchetti di crittografia:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (RFC 5289) in Windows 10, versione 1507 e Windows Server 2016
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (RFC 5289) in Windows 10, versione 1507 e Windows Server 2016

Modifica DisabledByDefault per i seguenti pacchetti di crittografia:

  • TLS_DHE_DSS_WITH_AES_256_CBC_SHA256 (RFC 5246) in Windows 10 versione 1703
  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256 (RFC 5246) in Windows 10 versione 1703
  • TLS_DHE_DSS_WITH_AES_256_CBC_SHA (RFC 5246) in Windows 10 versione 1703
  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA (RFC 5246) in Windows 10 versione 1703
  • TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA (RFC 5246) in Windows 10 versione 1703
  • TLS_RSA_WITH_RC4_128_SHA in Windows 10 versione 1709
  • TLS_RSA_WITH_RC4_128_MD5 in Windows 10 versione 1709

A partire da Windows 10, versione 1507 e Windows Server 2016, i certificati SHA 512 sono supportati per impostazione predefinita.

Modifiche chiavi RSA

Windows 10, versione 1507 e Windows Server 2016 aggiungono opzioni di configurazione di registro per le dimensioni delle chiavi RSA client.

Per maggiori informazioni, vedere le dimensioni chiave KeyExchangeAlgorithm.

Modifiche chiave Diffie-Hellman

Windows 10, versione 1507 e Windows Server 2016 aggiungono opzioni di configurazione di registro per le dimensioni delle chiavi Diffie-Hellman.

Per maggiori informazioni, vedere le dimensioni chiave KeyExchangeAlgorithm.

Modifiche all'opzione SCH_USE_STRONG_CRYPTO

Con Windows 10, versione 1507 e Windows Server 2016, l'opzione SCH_USE_STRONG_CRYPTO ora disabilita le crittografie NULL, MD5, DES ed esporta.

Modifiche della curva ellittica

Windows 10 versione 1507 e Windows Server 2016 aggiungono la configurazione di Criteri di gruppo per le curve ellittiche in Configurazione computer >Modelli amministrativi >Rete > Impostazioni configurazione SSL. L'elenco ordine curva ECC specifica l'ordine in cui sono preferite le curve ellittiche, nonché le curve supportate non abilitate.

Aggiunta del supporto per le curve ellittiche seguenti:

  • BrainpoolP256r1 (RFC 7027) in Windows 10, versione 1507 e Windows Server 2016
  • BrainpoolP384r1 (RFC 7027) in Windows 10, versione 1507 e Windows Server 2016
  • BrainpoolP512r1 (RFC 7027) in Windows 10, versione 1507 e Windows Server 2016
  • Curve25519 (RFC draft-ietf-tls-curve25519) in Windows 10, versione 1607 e Windows Server 2016

Supporto a livello di dispatch per SealMessage & UnsealMessage

Windows 10 versione 1507 e Windows Server 2016 aggiungono il supporto per SealMessage/UnsealMessage a livello di invio.

DTLS 1.2

Windows 10 versione 1607 e Windows Server 2016 aggiungono il supporto per DTLS 1.2 (RFC 6347).

Pool di thread HTTP.SYS

Windows 10, versione 1607 e Windows Server 2016 aggiungono la configurazione del Registro di sistema delle dimensioni del pool di thread usato per gestire gli handshake TLS per HTTP.SYS.

Percorso registro:

HKLM\SYSTEM\CurrentControlSet\Control\LSA

Per specificare una dimensione massima del pool di thread per ogni core CPU, creare una voce MaxAsyncWorkerThreadsPerCpu . Per impostazione predefinita, questa voce non è disponibile nel registro. Dopo aver creato la voce, modificare il valore DWORD alla dimensione desiderata. Se non configurato, il massimo è 2 thread per core CPU.

Supporto di Next Protocol Negotiation (NPN)

A partire da Windows 10 versione 1703, il protocollo NPN (Next Protocol Negotiation) è stato rimosso e non è più supportato.

Chiave precondivisa (PSK)

Windows 10 versione 1607 e Windows Server 2016 aggiungono il supporto per l'algoritmo di scambio delle chiavi PSK (RFC 4279).

Supporto aggiunto ai seguenti pacchetti di crittografia PSK:

  • TLS_PSK_WITH_AES_128_CBC_SHA256 (RFC 5487) in Windows 10 versione 1607 e Windows Server 2016
  • TLS_PSK_WITH_AES_256_CBC_SHA384(RFC 5487) in Windows 10 versione 1607 e Windows Server 2016
  • TLS_PSK_WITH_NULL_SHA256 (RFC 5487) in Windows 10, versione 1607 e Windows Server 2016
  • TLS_PSK_WITH_NULL_SHA384 (RFC 5487) in Windows 10, versione 1607 e Windows Server 2016
  • TLS_PSK_WITH_AES_128_GCM_SHA256 (RFC 5487) in Windows 10 versione 1607 e Windows Server 2016
  • TLS_PSK_WITH_AES_256_GCM_SHA384 (RFC 5487) in Windows 10 versione 1607 e Windows Server 2016

Ripresa della sessione senza miglioramenti delle prestazioni lato server-side server

Windows 10, versione 1507 e Windows Server 2016 forniscono il 30% di ripresa delle sessioni al secondo con i ticket di sessione rispetto a Windows Server 2012.

Estensione hash sessione ed estensione master secret estesa

Windows 10, versione 1507 e Windows Server 2016 aggiungono il supporto per RFC 7627: Hash sessione TLS (Transport Layer Security) ed Estensione master secret estesa.

A causa di questa modifica, Windows 10 e Windows Server 2016 richiedono aggiornamenti del provider CNG SSL di terze parti per supportare NCRYPT_SSL_INTERFACE_VERSION_3 e per descrivere questa nuova interfaccia.

Supporto SSL

A partire da Windows 10 versione 1607 e Windows Server 2016, il client TLS e il server SSL 3.0 sono disabilitati per impostazione predefinita. Ciò significa che, a meno che l'applicazione o il servizio non richieda specificamente SSL 3.0 tramite SSPI, il client non offrirà mai o accetterà SSL 3.0 e il server non selezionerà mai SSL 3.0.

A partire da Windows 10 versione 1607 e Windows Server 2016, SSL 2.0 è stato rimosso e non è più supportato.

Modifiche alla conformità di TLS di Windows ai requisiti TLS 1.2 per le connessioni con client TLS non conformi

In TLS 1.2, il client usa l'estensione "signature_algorithms" per indicare al server quali coppie di firme/algoritmi hash possono essere usate nelle firme digitali (ad esempio, certificati server e scambio di chiavi del server). TLS 1.2 RFC richiede anche che il messaggio del certificato del server rispetti l'estensione "signature_algorithms":

"Se il client ha fornito un'estensione "signature_algorithms", tutti i certificati forniti dal server DEVONO essere firmati da una coppia di algoritmi hash/firma visualizzata in tale estensione.

In pratica, alcuni client TLS di terze parti non sono conformi a TLS 1.2 RFC e non includono tutte le coppie di firme e algoritmi hash che sono disposti ad accettare nell'estensione "signature_algorithms" od omettere completamente l'estensione (quest'ultima indica al server che il client supporta solo SHA1 con RSA, DSA o ECDSA).

Un server TLS ha spesso un solo certificato configurato per endpoint, il che significa che il server non può sempre fornire un certificato che soddisfi i requisiti del client.

Prima di Windows 10 e Windows Server 2016, lo stack TLS di Windows è strettamente conforme ai requisiti TLS 1.2 RFC, causando errori di connessione con client TLS non conformi a RFC e problemi di interoperabilità. In Windows 10 e Windows Server 2016, i vincoli sono flessibili e il server può inviare un certificato non conforme a TLS 1.2 RFC, se si tratta dell'unica opzione del server. Il client può quindi continuare o terminare l'handshake.

Quando si convalidano certificati server e client, lo stack TLS di Windows è strettamente conforme a TLS 1.2 RFC e consente solo la firma negoziata e gli algoritmi hash nei certificati server e client.

fonte

Commenti

Posts piú popolari

Windows 12 punta alla multimedialità grazie all’integrazione dell’intelligenza artificiale.

Windows 12 sarà fortemente orientato alla multimedialità grazie all’integrazione dell’intelligenza artificiale, al supporto per chip dedicati (NPU) e a un’interfaccia riprogettata che migliora l’esperienza visiva e sonora. Il lancio è previsto per ottobre 2025, con aggiornamento gratuito per chi possiede licenze attive di Windows 10 e 11 . Focus sulla multimedialità Intelligenza artificiale integrata : funzioni come “Copilot” e IA locale ottimizzeranno editing video, fotoritocco e gestione audio. Supporto hardware avanzato : sfrutterà NPU (Neural Processing Unit) per accelerare calcoli legati a grafica e multimedia. Interfaccia rinnovata : nuova barra delle applicazioni mobile e design più fluido per gestire contenuti multimediali in modo intuitivo. Esperienza modulare : Windows 12 sarà adattabile ai diversi dispositivi, dai PC da gaming ai laptop ultraleggeri, con particolare attenzione a prestazioni grafiche e compatibilità. ...

Perché è necessario tanto tempo per installare Office in Windows 10?

I problemi riscontrati quando si prova a installare Office 2016 o Office 2013 e le relative correzioni variano a seconda che il prodotto sia incluso in un piano Office per utenti privati o Office per le aziende. Inoltre, con i piani Office per le aziende, solo gli amministratori responsabili della gestione di Office 365 nell'organizzazione possono eseguire alcune attività. Quindi, gli amministratori devono visualizzare i problemi e le soluzioni elencati nelle schede Office per le aziende e Amministrazione di Office 365. Se viene visualizzato il messaggio di errore La connessione è lenta, potrebbe volerci qualche minuto oppure se l'installazione di Office richiede tempi molto lungi o sembra bloccarsi, è consigliabile annullare l'installazione e quindi provare con alcune procedure seguenti. L'installazione di Office impiega molto tempo. Contenuto del post: [ hide ] Si ha una stampante HP 4500 o HP 8500 OfficeJet e si installa Office o Office 365? In questo caso,...

Guida a Windows 11: Usare OneDrive nei dispositivi Android e iOS

OneDrive è un potente strumento che consente di archiviare, condividere e accedere ai file ovunque ci si trovi. Con l'app OneDrive per dispositivi mobili è possibile mantenere i file a portata di mano nello smartphone o tablet. Questa guida illustra i passaggi per iniziare a usare OneDrive nel dispositivo mobile. Per iniziare Scaricare e installare l'app OneDrive Per i dispositivi Android Aprire Google Play Store sul dispositivo Android. Cercare OneDrive. Toccare Installa per scaricare e installare l'app. Per altre informazioni sull'uso di OneDrive nel dispositivo Android, vedere Dispositivi mobili e Mac per OneDrive . Per dispositivi iOS Aprire il App Store sull'iPhone o sull'iPad. Cercare OneDrive. Toccare Ottieni per scaricare e installare l'app. Accedere a OneDrive. Aprire l'app OneDrive. Toccare Acc...

Come installare Windows Media Player 11 in Windows Seven.

Windows Media Player 11 è un riproduttore audio e video dotato di una libreria completa e di molte funzioni extra. La ragione principale di questi discutibili rimpianti è la mancanza della toolbar che consente una facile gestione del player attraverso la taskbar del sistema (in Seven sostituita dai controlli avanzati che saltano fuori posizionando il cursore del mouse sul pulsante di WMP 12 ), ma qualcuno ha anche lamentato problemini di varia natura sparsiqua e là per il programma. .  Ad ogni modo, di seguito trovate una guida su come installare Windows Media Player 11 su Windows 7 : Recarsi nel menu start , digitare services.msc nella barra di ricerca veloce e premere il tasto Invio. Leggi anche: Come installare Windows Seven Service Pack 1 Fare doppio click sul servizio chiamato Windows Media Player Network Sharing e stopparlo; Prendere il controllo completo della cartella X:\Program Files\Windows Media Player , dei file nella cartella X:\Windows\System32 il cu...

Cpme u tilizzare i tasti di accesso per il menu contestuale XAML in Esplora file in Windows 11

Questo tutorial ti mostrerà come utilizzare le scorciatoie da tastiera per il menu contestuale XAML in Esplora file e sul desktop in Windows 11. A partire dalla build 22621.1928 di Windows 11 , Microsoft ha aggiunto le scorciatoie da tastiera al menu contestuale XAML in Esplora file. Un tasto di scelta rapida è una scorciatoia da tastiera che consente all'utente di eseguire rapidamente un comando nel menu contestuale. Ogni tasto di scelta rapida corrisponderà a una lettera nel nome visualizzato. Fa parte dell'impegno di Microsoft per rendere Esplora file più accessibile. Ecco come: 1 Selezionare un elemento (file, cartella, unità, libreria) in Esplora file (Win+E) o sul desktop (Win+D). 2Premi il tasto menu sulla tastiera. 3Premi il tasto (es: "H") sulla tastiera corrispondente al tasto di accesso all'azione (es: "Apri con") nel menu contestuale che desideri utilizzare. fonte