WINDOWS 10更新KB5018410與TLS 1.0

最近微軟出了一個更新KB5018410,更新完後系統會強制關閉tls 1.0

更新內容如下

Windows 10 build 19044.2130 (KB5018410) outs for 21H2, 21H1, 20H2

理論上來說,這是個好事,但實務上還是有很多系統升不上win10
畢竟企業是能用就用。
更新完後會導致以下幾個問題
1.部分較舊的網銀u盾無法正常連線
解決方法:進入IE->網際網路選項->高級->將TLS 1.0等打勾

2.若使用tls 1.0的outlook連線時產生proxy 8000000 error
解決方法:跟win11的解決模式相同,登錄檔打上去即可使用。

64 bit Windows Operating System:

  1. [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
    • “DefaultSecureProtocols”=dword:00000a00

32 bit Windows Operating System:

  1. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
    • “DefaultSecureProtocols”=dword:00000xxx
    • Set the “DefaultSecureProtocols” DWORD accordingly:
    • 0x00000080 Enable TLS 1.0 by default
    • 0x00000200 Enable TLS 1.1 by default
    • 0x00000800 Enable TLS 1.2 by default

註:此32bit的reg,若在64bit底下使用時,會導致onedrive登錄異常與windows授權驗證失敗,若有出現前述現象,請移除登錄機碼後重開機即可。

https://support.abacusnext.com/hc/en-us/articles/360032211172-Microsoft-Outlook-Proxy-Server-s-Security-Certificate-Error-Code-80000000-