Verwendung von TLS1.2 Verschlüsselung
Problem
DSBsync
DSBsync versucht bis zur Version 3.14.xx.xx standardmäßig die Verschlüsselung TLS1.0 zu nutzen. Wird im Netzwerk unter Windows die TLS Version 1.0 blockiert, ist keine Verbindung von DSBsync mit den DSB Servern möglich.
(Ab Version 3.26.2434.1 für den DSBsync Client und ab Version 3.26.2451.1 im Offline Paket ist der Wert standardmäßig in der Konfigurationsdatei von DSBsync auf TLS 1.2 gesetzt)
Windows Player
Der Windows DSBplayer (alle Versionen) versucht in der Regel standardmäßig die Verschlüsselung TLS1.0 zu nutzen. Wird im Netzwerk oder auf dem DSBServer (nur bei lokalen Serverinstallationen) die TLS Version 1.0 blockiert, ist keine Verbindung vom DSBplayer mit dem DSB Server möglich.
Im DSBplayer Log unter “%userprofile%\Dokumente\heinekingmediaplayer\logs” erscheint immer mal wieder folgender Eintrag:
ERROR heinekingmedia.PlayerserviceConnector.Connector Fehler beim Webservice aufruf. Fehler beim Erstellen der HTTP-Anforderung für https://www21player.dsbcontrol.de/. Dies ist möglicherweise darauf zurückzuführen, dass das Serverzertifikat im Fall von HTTPS nicht ordnungsgemäß mit HTTP.SYS konfiguriert wurde. Eine andere mögliche Ursache kann eine fehlende Übereinstimmung bei der Sicherheitsbindung zwischen Client und Server sein.
Lösung
DSBsync
Bitte stellen Sie sicher, dass Sie die aktuelle Version von DSBsync verwenden, denn diese unterstützt standardmäßig TLS 1.2. Die jeweils aktuelle Version von DSBsync kann im DSBcontrol-Portal heruntergeladen werden. Klicken Sie hierfür auf "Spot erstellen" -> "DSBsync" -> Verknüpfung "DSBsync Service installieren" unter dem Hinweistext. Alternativ können Sie auch den Direktlink für die aktuelle Version verwenden: http://www22install.dsbcontrol.de/sync/
Falls Sie die Version nicht aktualisieren möchten, können Sie auch die folgende Hinweise beachten, um die TLS 1.2 Kommunikation freizuschalten.
Windows Player
Bitte stellen Sie sicher, dass Sie die aktuelle Version vom DSBplayer verwenden, denn diese unterstützt standardmäßig TLS 1.2. Die jeweils aktuelle Version des DSBplayers kann unter https://install.dsbcontrol.de/player3 installiert werden.
Falls Sie die Version nicht aktualisieren können oder möchten, können Sie auch die folgenden Hinweise beachten, um die TLS 1.2 Kommunikation freizuschalten.
Die Anwendung ist nicht auf TLS1.0/TLS1.1 für die Kommunikation beschränkt. Da hierfür auf Komponenten des Betriebssystems zurückgegriffen wird, kann die Anwendung auch TLS1.2 und höher verwenden. Hierfür muss lediglich auf dem PC sichergestellt werden, dass TLS1.2 auch für Anwendungen verfügbar ist. Bitte führen Sie hierfür folgendes durch:
Auf dem PC muss mindestens das .NET Framework 4.5 installiert werden (hierüber erhält das .NET Framework generell die Möglichkeit mit einer TLS Version größer als 1.0 zu kommunizieren. .NET 4.0 Unterstützt maximal TLS 1.0)
Es müssen 2 Registry Keys (siehe weiter unten) jeweils in folgenden vier Pfaden erstellt werden:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319
(Nur auf 64bit Systemen vorhanden) HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727
(Nur auf 64bit Systemen vorhanden) HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319
Inhalt der Registry Keys:
SchUseStrongCrypto (DWORD), Wert 1
SystemDefaultTlsVersions (DWORD), Wert 1
Achten Sie bitte darauf, dass keine unnötigen Leerzeichen bei der Benennung eingefügt werden! (zum Beispiel “SchUseStrongCrypto “ )
Hat diese Anleitung geholfen?