允许回退到 SSL 3.0 (Internet Explorer)

使用此策略设置,可以阻止到 SSL 3.0 的非安全回退。如果启用此策略,则当 TLS 1.0 或更高版本失败时,Internet Explorer 将尝试使用 SSL 3.0 或更低版本连接到站点。

我们建议你不要允许非安全回退,以防止中间人攻击。

此策略不会影响启用哪些安全协议。

如果禁用此策略,则将使用系统默认值。

支持的平台: Internet Explorer 7.0 及以上版本

允许以下项的非安全回退:


  1. 无站点
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
    Value NameEnableSSL3Fallback
    Value TypeREG_DWORD
    Value0
  2. 非保护模式的站点
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
    Value NameEnableSSL3Fallback
    Value TypeREG_DWORD
    Value1
  3. 所有站点
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
    Value NameEnableSSL3Fallback
    Value TypeREG_DWORD
    Value3


inetres.admx

管理模板(计算机)

管理模板(用户)