当前位置:首页 > 网络作品 > 正文内容

让Windows XP支援TLS 1.2 以可以使用Outlook访问ExchangeOnline

canca5年前 (2021-01-28)网络作品1372

因为MS最近的升级,在WinXP的电脑上Outlook 2010无法再访问Exchangeonline,表现为验证通不过.
根本的原因为MS逐步关闭了对TLS1.0的支持,而XP只支持TLS1.0方式.
幸运的是,我们知道MS后来发布了一个基本WinX
P的Windows Embedded POSReady 2009 和 Windows Embedded Standard 2009,最吊的地方在于这两个产品还生命周期内,所以会有更新.

1.修改注册表,将XP伪装为POSReady 2009

[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
"Installed"=dword:00000001

2.找到和TLS 1.2有关的补丁,并安装

kb4019276和kb4467770,这两个独立的补丁其实作用并不一样.
KB4019276(http://www.catalog.update.microsoft.com/Search.aspx?q=KB4019276)的作用是让xp支持TLS 1.2.
安装了这个之后,有些第三方软件就可以使用TLS1.2了.
KB4467770(http://www.catalog.update.microsoft.com/Search.aspx?q=KB4467770)的作用是让调用Winhttp服务来建立SSL连接时可以使用TLS1.2.
Outlook等MS自家的必须要装上这个才行.

3.装完后按需修正注册表后重启.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
"DefaultSecureProtocols"=dword:00000800

详细注册表说明参考下面:
https://support.microsoft.com/en-us/help/4019276/update-to-add-support-for-tls-1-1-and-tls-1-2-in-windows
https://support.microsoft.com/en-us/help/4467770/update-to-enable-tls-1-1-and-tls-1-2-as-secure-protocols-on-winhttp

4.调试工具

处理过程使用Fiddler 验证及确认:
XP 下原来SSL送出的是TLS1.0 所以没法建立连接
装完补丁改完注册表后可以看到Outlook送出的是TLS 1.2
邪门的是Win7下outlook连接Exo也是送出的TLS 1.0,但就可以用.你要说微软没在背后捣鬼,我是不信的.


转自:https://blog.csdn.net/shidb/article/details/87428233

扫描二维码推送至手机访问。

版权声明:本文由Ant.Master's Blog发布,如需转载请注明出处。

本文链接:https://iant.work/post/757.html

标签: winxphttps
分享给朋友:

“让Windows XP支援TLS 1.2 以可以使用Outlook访问ExchangeOnline” 的相关文章

老乌鸦(童谣)

老乌鸦,年纪老,飞不动,跳不高,躲在窝里呀呀叫,小乌鸦,身体好,捉到虫,找到肉,送给妈妈吃个饱。 ----乌鸦其实也挺美...

我们与蚂蚁

        突然想到要写这么篇东西,没有任何理由,也没有任何意义想要传递,就是因为这几天阅读梅特林克的随笔,发现里面有很多关于动植物的内容。其中有关蚂蚁的那组,格外引起我的兴趣。打小我就喜欢观察蚂蚁,后来又读过一些关于蚂蚁的文...

08经典句子

试金可以用火,试女人可以用金,试男人可以用女人。      男人要有钱,和谁都有缘。      亲人之间,谈到钱就伤感情;情人之间,谈到感情就伤钱。      我们产生一点小分歧:她希望我把粪土变黄金,我希望她视黄金如粪土!  &...

长江七号 下载

今天看完长江七号,星爷的功力真得很了不起啊。让我又笑又哭啊。...... 呵呵。那个版本是“抢鲜版”效果不是很好~~~ 下载地址: http://www.xuei.com/attachment.php?aid=5057  ...

本地代理修复 Pandownload 登录失败(bdstoken获取失败)

本地代理修复 Pandownload 登录失败(bdstoken获取失败)

前几天大名鼎鼎的Pandownload又挂了,继Pandownload作者被抓之后,Pandownload经历的另一次风波,当时作者被抓之后,有短暂的两天无法登陆,不知道是哪位大神出手了,很快就可以正常使用了,在那个期间,伪服务器的解决方案层出不穷,不过随着Pandownload的正常访问,也都不了...

jd-base面板启动

说明下面内容是针对非Docker用户的,Docker中这些流程都做好了,直接使用即可,请见 Docker使用教程。使用流程cd到本仓库脚本目录下。复制用户名和密码的配置文件到配置目录下。cp sample/auth.json config/auth.json进入本仓库下...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。