问题:在服务器上使用某些证书时,Windows Server 2008 R2仅支持以下ssl密码套件:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
由于XP加密API默认不支持任何AES密码,因此这可以防止XP客户端连接到服务器。
如此一来,当尝试使用Internet Explorer或远程桌面进行连接时,服务器日志中将出现以下错误。(因为他们使用了Microsoft的CAPI)
Schannel错误36874“从远程客户端应用程序接收到TLS 1.0连接,但是服务器支持客户端支持的密码套件。服务器连接失败。”
Schannel错误36888“已生成以下致命警报:40。内部错误状态为1204”