错误信息:创建TLS客户端凭证时发生致命错误。内部错误状态为10013。

3

服务器重启后,我的托管在IIS上的网站无法登录。我在系统日志中看到了错误消息"A fatal error occurred while creating a TLS client credential. The internal error state is 10013."。请告诉我是否有办法解决这个问题。谢谢。

点击此处查看错误消息图片

错误表明TCP连接未完成。大多数解决方案建议关闭病毒检查器。您使用的是哪个端口号?错误可能是由于使用了错误的TLS端口号引起的。 - jdweng
IIS端出现了什么错误?"我的IIS托管的网站在登录时失败"并不是一个清晰的描述,所以你应该编辑问题,包括屏幕截图或IIS日志条目,https://support.microsoft.com/en-ca/help/943891/the-http-status-code-in-iis-7-0-iis-7-5-and-iis-8-0 系统事件日志中的错误可能与IIS无关,除非IIS相关日志显示相同的错误。 - Lex Li
@jdweng:端口号和网站配置没有变化。自从服务器重启后,这个问题就开始出现了。 - Prem
@LexLi 我已经编辑了我的问题,并附上了图片链接。 - Prem
可能是服务器上推送了更新,但直到服务器更新后才安装成功,或者某个服务未设置为自动启动,您需要手动启动其中一个服务。这也可能意味着病毒检测程序或防火墙正在阻止端口号,并且该阻止操作直到计算机重新启动后才发生。 - jdweng
@jdweng 我已经解决了这个问题。我的解决方案如下:
  1. 打开注册表编辑器,通过“运行 regedit”命令。
  2. 转到以下目录 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0
  3. 在 Client 子文件夹中将 Enabled 数据设置为 1,将 DisabledByDefault 数据设置为 0。
  4. 在 Server 子文件夹中将 Enabled 数据设置为 1,将 DisabledByDefault 数据设置为 0。
- Prem
1个回答

0
  1. 打开注册表编辑器,通过“运行 regedit”命令。
  2. 进入以下目录:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0
  3. 在客户端子文件夹中将Enabled数据设置为1,将DisabledByDefault数据设置为0。
  4. 在服务器子文件夹中将Enabled数据设置为1,将DisabledByDefault数据设置为0。

9
这是危险的建议!上述注册表设置将在您的IIS服务器上启用TLS 1.0。这是一个不安全的加密协议,在2020年被淘汰。请参阅此文章以获取详细信息:https://arstechnica.com/gadgets/2018/10/browser-vendors-unite-to-end-support-for-20-year-old-tls-1-0/ - Mr. C

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接