このポリシー設定を使用すると、SSL 3.0 に対するセキュリティで保護されていないフォールバックをブロックすることができます。このポリシーを有効にした場合、TLS 1.0 以降が失敗すると、Internet Explorer は SSL 3.0 以下を使用してサイトへの接続を試みます。
man-in-the-middle 攻撃を防ぐために、セキュリティで保護されてないフォールバックを許可しないことをお勧めします。
このポリシーは、有効にされているセキュリティ プロトコルには影響しません。
このポリシーを無効にした場合、システムの既定値が使用されます。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
Value Name | EnableSSL3Fallback |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
Value Name | EnableSSL3Fallback |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
Value Name | EnableSSL3Fallback |
Value Type | REG_DWORD |
Value | 3 |