這個原則設定可讓您封鎖使用 SSL 3.0 做為不安全的後援。啟用這個原則之後,當 TLS 1.0 或更新的版本失敗時,Internet Explorer 會嘗試使用 SSL 3.0 或更舊的版本。
建議您不要允許不安全的後援,以防止攔截式攻擊。
這個原則不影響會啟用哪些安全性通訊協定。
如果您停用此原則,將使用系統預設值。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
Value Name | EnableSSL3Fallback |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
Value Name | EnableSSL3Fallback |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
Value Name | EnableSSL3Fallback |
Value Type | REG_DWORD |
Value | 3 |