Поддержка версии TLS для BizTalk 2016 - PullRequest
0 голосов
/ 18 февраля 2019

Как проверить, на какой версии TLS работает наш сервер BizTalk 2016

Я хочу знать, не включен ли TLS1.2, как я могу включить его на сервере BizTalk 2016.

1 Ответ

0 голосов
/ 19 февраля 2019

Поскольку BizTalk 2016 включен в .Net 4.6, он сначала пытается использовать TLS 1.2, но возвращается к TLS 1.1 и TLS 1.0, если они не отключены.

MS16-065: описание TLS /Уязвимость раскрытия информации о протоколе SSL (CVE-2016-0149): 10 мая 2016 г.

Примечание. В .NET Framework 4.6 и более поздних версиях TLS 1.2, TLS 1.1 и TLS 1.0 используются в качествепротокол по умолчанию.Это обсуждается в разделе «Рекомендации по безопасности Microsoft 2960358» на веб-сайте Microsoft TechNet.

Если вы хотите, чтобы BizTalk использовал исключительно TLS 1.2, вам необходимо убедиться, что у вас есть Feature Pack 2 или Feature Pack 3 (я бы порекомендовал последний всегда), или, если вы не устанавливаете пакеты компонентов, установите CU 5 для BizTalk 2016 .Также необходимо убедиться, что любая система, к которой подключается BizTalk, включая поддержку сервера баз данных BizTalk TLS 1.2

Примечание , существует предварительное условие:

Версия собственного клиента SQL Server 201211 следует установить на всех системах BizTalk Server, прежде чем применять это обновление.Если собственный клиент SQL не установлен до применения накопительного обновления, установка может не завершиться.

Обе эти статьи затем ссылаются на Поддержка протокола TLS 1.2 в BizTalk Server , а такжессылки, ведущие к MS16-065: Описание уязвимости раскрытия информации протокола TLS / SSL (CVE-2016-0149): 10 мая 2016

...