Protocolos em TLS/SSL (SSP Schannel)

O SSP Schannel implementa versões dos protocolos TLS, DTLS e SSL. Diferentes versões do Windows dão suporte para diferentes versões de protocolo.

Suporte à versão do protocolo TLS

A tabela a seguir exibe o suporte do Microsoft Schannel Provider às versões do protocolo TLS.

Importante

A partir das versões do Windows 11 Insider Preview em 2024, as versões 1.0 e 1.1 do TLS serão desabilitadas por padrão. Essa alteração se aplica a dispositivos cliente e servidor, mas não afetará as versões do sistema operacional no mercado. Para obter mais informações, confira Substituição do TLS 1.0 e do TLS 1.1 no Windows.

Observação

O TLS 1.3 tem suporte a partir do Windows 11 e do Windows Server 2022. Habilitar o TLS 1.3 em versões anteriores do Windows não é uma configuração segura do sistema.

Dica

Talvez seja necessário rolar horizontalmente ou selecionar Expandir tabela para exibir todas as colunas na tabela.

Sistema operacional Windows Cliente TLS 1.0 Servidor TLS 1.0 Cliente TLS 1.1 Servidor TLS 1.1 Cliente TLS 1.2 Servidor TLS 1.2 Cliente TLS 1.3 Servidor TLS 1.3
Windows Vista/Windows Server 2008 habilitado habilitado Sem suporte Sem suporte Sem suporte Sem suporte Sem suporte Sem suporte
Windows Server 2008 com Service Pack 2 (SP2) habilitado habilitado Desabilitado Desabilitadas Desabilitadas Desabilitadas Sem suporte Sem suporte
Windows 7/Windows Server 2008 R2 habilitado habilitado Desabilitado Desabilitadas Desabilitadas Desabilitadas Sem suporte Sem suporte
Windows 8/Windows Server 2012 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 8.1/Windows Server 2012 R2 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1507 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1511 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1607/Windows Server 2016 Standard habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1703 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1709 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1803 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1809/Windows Server 2019 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1903 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1909 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 2004 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 20H2 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 21H1 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 21H2 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 22H2 habilitado habilitado habilitado habilitado habilitado habilitado Sem suporte Sem suporte
Windows Server 2022 habilitado habilitado habilitado habilitado habilitado habilitado habilitado habilitado
Windows 11, versão 21H2 habilitado habilitado habilitado habilitado habilitado habilitado habilitado habilitado
Windows 11, versão 22H2 habilitado habilitado habilitado habilitado habilitado habilitado habilitado habilitado
Windows 11, versão 23H2 habilitado habilitado habilitado habilitado habilitado habilitado habilitado habilitado

Suporte à versão do protocolo DTLS

A lista a seguir mostra o suporte do Microsoft Schannel Provider às versões do protocolo DTLS.

Dica

Talvez seja necessário rolar horizontalmente ou selecionar Expandir tabela para exibir todas as colunas desta tabela.

Sistema operacional Windows Cliente DTLS 1.0 Servidor DTLS 1.0 Cliente DTLS 1.2 Servidor DTLS 1.2
Windows Vista/Windows Server 2008 Sem suporte Sem suporte Sem suporte Sem suporte
Windows Server 2008 com SP2 Sem suporte Sem suporte Sem suporte Sem suporte
Windows 7/Windows Server 2008 R2 habilitado habilitado Sem suporte Sem suporte
Windows 8/Windows Server 2012 habilitado habilitado Sem suporte Sem suporte
Windows 8.1/Windows Server 2012 R2 habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1507 habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1511 habilitado habilitado Sem suporte Sem suporte
Windows 10, versão 1607/Windows Server 2016 Standard habilitado habilitado habilitado habilitado
Windows 10, versão 1703 habilitado habilitado habilitado habilitado
Windows 10, versão 1803 habilitado habilitado habilitado habilitado
Windows 10, versão 1809 habilitado habilitado habilitado habilitado
Windows 10, versão 1903 habilitado habilitado habilitado habilitado
Windows 10, versão 1909 habilitado habilitado habilitado habilitado
Windows 10, versão 2004 habilitado habilitado habilitado habilitado
Windows 10, versão 20H2 habilitado habilitado habilitado habilitado
Windows 10, versão 21H1 habilitado habilitado habilitado habilitado
Windows Server 2022 habilitado habilitado habilitado habilitado
Windows 11 habilitado habilitado habilitado habilitado

Suporte a protocolos padrão pré-TLS

Veja a seguir uma lista do suporte do Provedor Schannel da Microsoft a protocolos padrão pré-TLS.

Dica

Talvez seja necessário rolar horizontalmente ou selecionar Expandir tabela para exibir todas as colunas desta tabela.

Sistema operacional Windows PCT 1.0 Cliente SSL2 Servidor SSL2 Cliente SSL3 Servidor SSL3
Windows Vista/Windows Server 2008 Sem suporte Desabilitadas habilitado habilitado habilitado
Windows Server 2008 com SP2 Sem suporte Desabilitadas habilitado habilitado habilitado
Windows 7/Windows Server 2008 R2 Sem suporte Desabilitadas habilitado habilitado habilitado
Windows 8/Windows Server 2012 Sem suporte Desabilitadas Desabilitadas habilitado habilitado
Windows 8.1/Windows Server 2012 R2 Sem suporte Desabilitadas Desabilitadas habilitado habilitado
Windows 10, versão 1507 Sem suporte Desabilitadas Desabilitadas habilitado habilitado
Windows 10, versão 1511 Sem suporte Desabilitadas Desabilitadas habilitado habilitado
Windows 10, versão 1607/Windows Server 2016 Standard Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 10, versão 1703 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 10, versão 1803 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 10, versão 1809 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 10, versão 1903 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 10, versão 1909 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 10, versão 2004 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 10, versão 20H2 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 10, versão 21H1 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows Server 2022 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas
Windows 11 Sem suporte Sem suporte Sem suporte Desabilitadas Desabilitadas

Importante

A partir do Windows 10, versão 1607, e do Windows Server 2016, o SSL 2.0 foi removido e não há mais suporte para ele.

Dica

Todas as versões do Windows aceitarão uma mensagem "ClientHello" de formato unificado, mesmo quando a versão 2 do SSL estiver desabilitada ou não houver mais suporte para ela.

Confira também