Windows 10 版本 1607 及更高版本中的 TLS 椭圆曲线

对于 Windows 10 版本 1607 及更高版本,默认使用 Microsoft Schannel 提供程序启用以下省略号曲线,并按此优先级顺序:

椭圆曲线字符串 在 FIPS 模式下可用
curve25519
NistP256 是的
NistP384 是的

Microsoft Schannel 提供程序支持以下椭圆曲线,但默认情况下不支持:

椭圆曲线字符串 在 FIPS 模式下可用
brainpoolP256r1
brainpoolP384r1
brainpoolP512r1
nistP192
nistP224
nistP521 是的
secP160k1
secP160r1
secP160r2
secP192k1
secP192r1
secP224k1
secP224r1
secP256k1
secP256r1
secP384r1
secP521r1

启用椭圆曲线

若要添加省略号曲线,请部署组策略或使用 TLS cmdlet:

注意

在 Windows 10 之前,密码套件字符串追加了椭圆曲线以确定曲线优先级。 Windows 10 支持椭圆曲线优先级顺序设置,因此不需要椭圆曲线后缀,并且由新的椭圆曲线优先级顺序(如果提供)重写,以便组织使用组策略来配置具有相同密码套件的不同版本的 Windows。

另请参阅

配置 TLS ECC 曲线顺序

管理 TLS ECC 订单

使用组策略 管理 Windows ECC 曲线

TLS cmdlet