• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ“ Renforcement des protocoles rĂ©seau avec TLS 1.2+

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Renforcement des protocoles rĂ©seau sous Windows avec TLS 1.2 ou supĂ©rieur

🔩 Introduction

‱ Ce tutoriel vous montre comment renforcer la sĂ©curitĂ© des protocoles rĂ©seau sous Windows en activant et en imposant l’utilisation de TLS 1.2 ou supĂ©rieur. Cela garantit des connexions sĂ©curisĂ©es et protĂšge contre les attaques ciblant les versions obsolĂštes des protocoles TLS.



🔬 PrĂ©requis

‱ Un ordinateur ou serveur sous Windows 10, Windows 11, ou Windows Server 2016/2019/2022.

‱ Droits administrateur pour modifier les paramùtres du registre ou utiliser PowerShell.

‱ Connexion Ă  Internet pour vĂ©rifier les rĂ©sultats des tests TLS.



📋 MĂ©thodologie

‱ Deux approches sont proposĂ©es pour activer et configurer TLS 1.2 ou supĂ©rieur :

‱ MĂ©thode 1 : Utilisation de l’éditeur de registre (Regedit).

‱ MĂ©thode 2 : Automatisation avec PowerShell.



👍 Avantages des 2 mĂ©thodes

‱ MĂ©thode 1 : Accessible et visuelle pour les utilisateurs non techniques.

‱ MĂ©thode 2 : Rapide et pratique pour des dĂ©ploiements Ă  grande Ă©chelle.



👎 InconvĂ©nients des 2 mĂ©thodes

‱ MĂ©thode 1 : Risques d’erreurs manuelles dans le registre.

‱ MĂ©thode 2 : NĂ©cessite des compĂ©tences de base en PowerShell.



⚙ Étapes pour chaque mĂ©thode

MĂ©thode 1 : Utilisation de l’éditeur de registre


Ouvrez l’éditeur de registre (Regedit) avec des droits administrateur.

Naviguez jusqu’à la clĂ© suivante :
Code:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols

Créez une sous-clé nommée TLS 1.2.

Dans la sous-clé TLS 1.2, créez deux sous-clés nommées Client et Server.

Dans chacune des sous-clés Client et Server, ajoutez une valeur DWORD (32 bits) nommée Enabled et définissez sa valeur à 1.

Ajoutez également une valeur DWORD nommée DisabledByDefault et définissez-la à 0.

Redémarrez votre ordinateur pour appliquer les modifications.



MĂ©thode 2 : Automatisation avec PowerShell

Lancez PowerShell en tant qu’administrateur.

Exécutez le script suivant pour activer TLS 1.2 :
Code:
New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" -Force
New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" -Force
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" -Name "Enabled" -Value 1 -Type DWord
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" -Name "DisabledByDefault" -Value 0 -Type DWord
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" -Name "Enabled" -Value 1 -Type DWord
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" -Name "DisabledByDefault" -Value 0 -Type DWord

Redémarrez le systÚme pour que les modifications prennent effet.



💡 Astuce

‱ Utilisez IISCrypto, un outil tiers, pour configurer TLS et d'autres protocoles en quelques clics.



🚹 Mise en garde

‱ Modifier le registre ou exĂ©cuter des scripts PowerShell sans prĂ©cautions peut endommager le systĂšme. Sauvegardez vos paramĂštres avant toute modification.



🔖 Conseil

‱ DĂ©sactivez les versions obsolĂštes de TLS (1.0 et 1.1) pour renforcer encore plus la sĂ©curitĂ©.



🔎 Solution alternative

‱ Utilisez les politiques de groupe (GPO) pour appliquer les paramùtres TLS sur plusieurs machines dans un domaine Active Directory.



🔗 RĂ©fĂ©rences

‱ Microsoft Learn - TLS Registry Settings

‱ IISCrypto

‱ GitHub - TLS 1.2 Windows



💬 Conclusion

‱ L’activation de TLS 1.2 ou supĂ©rieur est une Ă©tape essentielle pour sĂ©curiser vos connexions rĂ©seau sous Windows. En suivant ces mĂ©thodes, vous pouvez garantir la compatibilitĂ© avec les normes modernes de sĂ©curitĂ©.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 900
Messages
29 138
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas