如何通过组策略彻底禁用SSL3.0

最近遇到一个令人头疼的问题,Windows11中Internet选项中的SSL3.0总是关不掉,很多程序运行时出现TSL客户端错误提示(通过事件查看器发现系统日志),甚至可能导致操作系统假死。

最近遇到一个令人头疼的问题,Windows11中Internet选项中的SSL3.0总是关不掉,很多程序运行时出现TSL客户端错误提示(通过事件查看器发现系统日志),甚至可能导致操作系统假死。

Internet选项

每次在Internet选项中取消选择“使用SSL3.0”,后面莫名其妙地就会自动开启,所以决定通过组策略来禁用系统的SSL3.0。运行gpedit.msc进行组策略设置,找到本地计算机策略-计算机配置-管理模板-Windows组件-Internet Explorer-Internet控制面版-高级页-关闭加密支持(如下图)

组策略设置
组策略设置

双击打开,启用配置,安全协议组合中选择“使用 TLS1.0、TLS1.1和TLS1.2",确定后Internet选项中相关内容即会置灰不允许设置。

组策略中关闭加密支持