当前位置:首页 > 网络作品

让Windows XP支援TLS 1.2 以可以使用Outlook访问ExchangeOnline

canca5年前 (2021-01-28)网络作品1520

因为MS最近的升级,在WinXP的电脑上Outlook 2010无法再访问Exchangeonline,表现为验证通不过.
根本的原因为MS逐步关闭了对TLS1.0的支持,而XP只支持TLS1.0方式.
幸运的是,我们知道MS后来发布了一个基本WinX
P的Windows Embedded POSReady 2009 和 Windows Embedded Standard 2009,最吊的地方在于这两个产品还生命周期内,所以会有更新.

1.修改注册表,将XP伪装为POSReady 2009

[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
"Installed"=dword:00000001

2.找到和TLS 1.2有关的补丁,并安装

kb4019276和kb4467770,这两个独立的补丁其实作用并不一样.
KB4019276(http://www.catalog.update.microsoft.com/Search.aspx?q=KB4019276)的作用是让xp支持TLS 1.2.
安装了这个之后,有些第三方软件就可以使用TLS1.2了.
KB4467770(http://www.catalog.update.microsoft.com/Search.aspx?q=KB4467770)的作用是让调用Winhttp服务来建立SSL连接时可以使用TLS1.2.
Outlook等MS自家的必须要装上这个才行.

3.装完后按需修正注册表后重启.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
"DefaultSecureProtocols"=dword:00000800

详细注册表说明参考下面:
https://support.microsoft.com/en-us/help/4019276/update-to-add-support-for-tls-1-1-and-tls-1-2-in-windows
https://support.microsoft.com/en-us/help/4467770/update-to-enable-tls-1-1-and-tls-1-2-as-secure-protocols-on-winhttp

4.调试工具

处理过程使用Fiddler 验证及确认:
XP 下原来SSL送出的是TLS1.0 所以没法建立连接
装完补丁改完注册表后可以看到Outlook送出的是TLS 1.2
邪门的是Win7下outlook连接Exo也是送出的TLS 1.0,但就可以用.你要说微软没在背后捣鬼,我是不信的.


转自:https://blog.csdn.net/shidb/article/details/87428233

扫描二维码推送至手机访问。

版权声明:本文由Ant.Master's Blog发布,如需转载请注明出处。

本文链接:https://iant.work/post/757.html

标签: winxphttps
分享给朋友:

“让Windows XP支援TLS 1.2 以可以使用Outlook访问ExchangeOnline” 的相关文章

浮躁的人

在网上看到,觉得挺有道理,收藏了~~ 1.不要看到别人的回复第一句话就说:给个代码吧!你应该想想为什么。当你自己想出来再参考别人的提示,你就知道自己和别人思路的差异。   2.初学者请不要看太多太多的书...…

一则很搞笑的JAVA招聘面试场景

面试官:知道什么叫类么应聘者:我这人实在,工作努力,不知道什么叫累面试官:知道什么是包?应聘者:我这人实在   平常不带包 也不用公司准备了面试官:知道什么是接口吗?应聘者:我这个人工作认真。从来不找借...…

学编程的人不能不看的好文章

    做为一名大四的学生,我面试过不少的单位,有成功的也有失败的,但是对我来说所有的失败在某种意义上都是一种成功,特别是我下面写的这些,写这篇文章的时候,我已经签了南京的一家软件公司,但是想起今年…

我们与蚂蚁

        突然想到要写这么篇东西,没有任何理由,也没有任何意义想要传递,就是因为这几天阅读梅特林克的随笔,发现里面有很多关于动植物的内容。其中有关蚂蚁的那组,格外引起我的兴趣。打小我...…

最后挂电话的人最爱你!

最后挂电话的人最爱你! 那个时候,女孩和男孩正处在恋爱的季节。每次打电话,两个人总要缠缠绵绵许久。  末了,总是女孩在一句极为不舍的“再见”中先收了线,男孩再慢慢感受空气中剩余的温馨,还有那份难舍难分的…

当老师是很不容易的

当老师是很不容易的:1.题目: 一边......一边......   小朋友: 他一边脱衣服,一边穿裤子.  老师批语: 他到底是要脱啊?还是要穿啊?2.题目:其中  小朋友:我的其中一只左脚受伤了。  老师批语:你是蜈蚣吗?3.题目:...…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。