উইন্ডোজ সিস্টেমে TLS ব্যর্থতা এবং টাইমআউটের জন্য সমাধান

Workarounds Tls Failures



আপনি যদি আপনার উইন্ডোজ সিস্টেমে TLS ব্যর্থতা এবং টাইমআউট নিয়ে সমস্যায় পড়ে থাকেন, তাহলে সমস্যাটি সমাধান করতে আপনি কিছু জিনিস করতে পারেন। প্রথমে, আপনার রেজিস্ট্রিতে TLS টাইমআউট মান বাড়ানোর চেষ্টা করুন। এটি করার জন্য, রেজিস্ট্রি এডিটর (regedit.exe) খুলুন এবং নিম্নলিখিত কীটিতে যান: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesHTTPপ্যারামিটার তারপর, 'EnableTls11' নামে একটি নতুন DWORD মান তৈরি করুন এবং এটি 1 এ সেট করুন। যদি এটি কাজ না করে, আপনি TLS 1.0 নিষ্ক্রিয় করার চেষ্টা করতে পারেন। এটি করতে, রেজিস্ট্রি এডিটর খুলুন এবং নিম্নলিখিত কীটিতে যান: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocols তারপরে, নিম্নলিখিত প্রতিটি প্রোটোকলের জন্য একটি নতুন DWORD মান তৈরি করুন এবং সেগুলিকে 0 এ সেট করুন: পিসিটি 1.0 SSL 2.0 SSL 3.0 TLS 1.0 অবশেষে, অন্য সব ব্যর্থ হলে, আপনি আপনার নেটওয়ার্ক অ্যাডাপ্টার ড্রাইভার পুনরায় ইনস্টল করার চেষ্টা করতে পারেন। এটি সাধারণত একটি শেষ অবলম্বন, তবে এটি কখনও কখনও TLS এর সাথে সমস্যাগুলি সমাধান করতে পারে। আপনি যদি আপনার উইন্ডোজ সিস্টেমে TLS ব্যর্থতা এবং টাইমআউট নিয়ে সমস্যায় পড়ে থাকেন, তাহলে সমস্যাটি সমাধান করতে আপনি কিছু জিনিস করতে পারেন। প্রথমে, আপনার রেজিস্ট্রিতে TLS টাইমআউট মান বাড়ানোর চেষ্টা করুন। এটি করার জন্য, রেজিস্ট্রি এডিটর (regedit.exe) খুলুন এবং নিম্নলিখিত কীটিতে যান: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesHTTPপ্যারামিটার তারপর, 'EnableTls11' নামে একটি নতুন DWORD মান তৈরি করুন এবং এটি 1 এ সেট করুন। যদি এটি কাজ না করে, আপনি TLS 1.0 নিষ্ক্রিয় করার চেষ্টা করতে পারেন। এটি করতে, রেজিস্ট্রি এডিটর খুলুন এবং নিম্নলিখিত কীটিতে যান: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocols তারপরে, নিম্নলিখিত প্রতিটি প্রোটোকলের জন্য একটি নতুন DWORD মান তৈরি করুন এবং সেগুলিকে 0 এ সেট করুন: পিসিটি 1.0 SSL 2.0 SSL 3.0 TLS 1.0 অবশেষে, অন্য সব ব্যর্থ হলে, আপনি আপনার নেটওয়ার্ক অ্যাডাপ্টার ড্রাইভার পুনরায় ইনস্টল করার চেষ্টা করতে পারেন। এটি সাধারণত একটি শেষ অবলম্বন, তবে এটি কখনও কখনও TLS এর সাথে সমস্যাগুলি সমাধান করতে পারে।



আমরা কথা বলছিলাম হ্যান্ডশেক TLS , এবং কিভাবে এটি ব্যর্থ হতে পারে. আমরা আরও লক্ষ করেছি যে মাইক্রোসফ্ট জিনিসগুলি ঠিক করার চেষ্টা করার কারণে প্রচুর TLS ব্যর্থতা হয়েছিল। নিরাপত্তা আপডেট CVE-2019-1318 এর ফলে TLS এবং SSL-এর জন্য সাম্প্রতিক রোলব্যাক হয়েছে। এর ফলে TLS সংযোগগুলি মাঝে মাঝে ব্যর্থ হয় বা দীর্ঘ সময় নেয় যার ফলে একটি সময় শেষ হয়। এই পোস্টে, আমরা উইন্ডোজ সিস্টেমে TLS ব্যর্থতা এবং টাইমআউটের জন্য সমাধানগুলি ভাগ করব।





ক্যালিবার ইবুক পরিচালনা উইন্ডোজ 10

TLS ব্যর্থতার জন্য সমাধান





এই চলমান সমস্যার কারণে নিম্নলিখিত ত্রুটিগুলি সাধারণ:



  • অনুরোধ বাতিল করা হয়েছে: SSL/TLS সুরক্ষিত চ্যানেল তৈরি করতে ব্যর্থ হয়েছে৷
  • ত্রুটি 0x8009030f
  • সতর্কতা কোড 20 এবং বিবরণ সহ ইভেন্ট SCHANNEL 36887-এর জন্য সিস্টেম ইভেন্ট লগে একটি ত্রুটি লগ করা হয়েছে: 'দূরবর্তী প্রান্ত থেকে একটি গুরুতর সতর্কতা প্রাপ্ত হয়েছে৷ TLS প্রোটোকল দ্বারা মারাত্মক সতর্কতা কোড - 20.? '

উইন্ডোজের কোন সংস্করণগুলি TLS ব্যর্থতার প্রবণ?

দুর্বলতা একজন আক্রমণকারীকে ম্যান-ইন-দ্য-মিডল আক্রমণ করার সুযোগ দিতে পারে। এটি একটি আপডেট দ্বারা স্থির করা হয়েছিল এবং এর ফলে উইন্ডোজ সিস্টেমে TLS ব্যর্থতা এবং টাইমআউট হয়েছে৷

মাইক্রোসফ্ট উল্লেখ করেছে যে এটি শুধুমাত্র তখনই ঘটে যখন ডিভাইসগুলি এমন ডিভাইসগুলিতে TLS সংযোগ স্থাপন করার চেষ্টা করে যা এক্সটেন্ডেড মাস্টার সিক্রেট এক্সটেনশন সমর্থন করে না। যদি ডিভাইসগুলির একটি সমর্থিত সংস্করণ থাকে, তাহলে এটি ঘটবে না। এখানে বর্তমানে প্রভাবিত উইন্ডোজ সংস্করণ আছে:

  1. উইন্ডোজ 10 সংস্করণ 1607
  2. উইন্ডোজ সার্ভার 2016
  3. উইন্ডোজ 10
  4. উইন্ডোজ 8.1
  5. উইন্ডোজ সার্ভার 2012 R2
  6. উইন্ডোজ সার্ভার 2012
  7. উইন্ডোজ 7 এর জন্য সার্ভিস প্যাক 1
  8. উইন্ডোজ সার্ভার 2008 R2 এর জন্য সার্ভিস প্যাক 1
  9. উইন্ডোজ সার্ভার 2008 এর জন্য সার্ভিস প্যাক 2

নিরাপত্তা আপডেটের কারণে উইন্ডোজ আপডেট তালিকা প্রভাবিত

প্রভাবিত প্ল্যাটফর্মগুলির জন্য 8 অক্টোবর, 2019 বা তার পরে প্রকাশিত যেকোনও সাম্প্রতিক ক্রমবর্ধমান আপডেট (LCU) বা মাসিক রোলআপগুলি এই সমস্যার সম্মুখীন হতে পারে:



  1. Windows 10 সংস্করণ 1903-এর জন্য KB4517389 LCU।
  2. Windows 10 সংস্করণ 1809 এবং Windows সার্ভার 2019-এর জন্য KB4519338 LCU।
  3. Windows 10 সংস্করণ 1803-এর জন্য KB4520008 LCU।
  4. Windows 10 সংস্করণ 1709-এর জন্য KB4520004 LCU।
  5. Windows 10 সংস্করণ 1703-এর জন্য KB4520010 LCU।
  6. Windows 10 সংস্করণ 1607 এবং Windows সার্ভার 2016-এর জন্য KB4519998 LCU।
  7. Windows 10 সংস্করণ 1507-এর জন্য KB4520011 LCU।
  8. Windows 8.1 এবং Windows Server 2012 R2-এর জন্য KB4520005 মাসিক আপডেট রোলআপ।
  9. উইন্ডোজ সার্ভার 2012 এর জন্য KB4520007 মাসিক আপডেট রোলআপ।
  10. Windows 7 SP1 এবং Windows Server 2008 R2 SP1-এর জন্য KB4519976 মাসিক আপডেট রোলআপ।
  11. উইন্ডোজ সার্ভার 2008 SP2 এর জন্য KB4520002 মাসিক আপডেট রোলআপ
  12. KB4519990 Windows 8.1 এবং Windows Server 2012 R2-এর জন্য শুধুমাত্র নিরাপত্তা আপডেট।
  13. শুধুমাত্র Windows সার্ভার 2012 এবং Windows এমবেডেড 8 স্ট্যান্ডার্ডের জন্য KB4519985 নিরাপত্তা আপডেট।
  14. Windows 7 SP1 এবং Windows Server 2008 R2 SP1-এর জন্য KB4520003 নিরাপত্তা-শুধুমাত্র আপডেট
  15. Windows Server 2008 SP2-এর জন্য KB4520009 নিরাপত্তা-শুধুমাত্র আপডেট

উইন্ডোজে TLS ব্যর্থতা এবং টাইমআউটের জন্য সমাধান

মাইক্রোসফ্ট অনুযায়ী, সেখানে তিনটি উপায় TLS ক্র্যাশ এবং টাইমআউট ঠিক করতে।

  1. ক্লায়েন্ট এবং সার্ভার উভয় ক্ষেত্রেই EMS সক্ষম করুন
  2. TLS_DHE_* সাইফার স্যুটগুলি মুছুন৷
  3. Windows 10 / Windows সার্ভারে EMS সক্ষম/অক্ষম করুন

মনে রাখবেন যে ওয়ার্কঅ্যারাউন্ডের ত্রুটি রয়েছে, বিশেষ করে নিরাপত্তার ক্ষেত্রে।

1] ক্লায়েন্ট এবং সার্ভার উভয় ক্ষেত্রেই EMS সক্ষম করুন

আমরা জানি, EMS যদি উভয় দিকে ইনস্টল করা থাকে, তাহলে কোন সমস্যা নেই, তাই সমাধানটি সুস্পষ্ট। যদিও 8 অক্টোবর, 2019 এর পরে সমস্ত রিলিজের জন্য ডিফল্টরূপে EMS সক্ষম করা হয়েছে, অন্যথায় তা নিশ্চিত করুন এক্সটেন্ড মাস্টার সিক্রেট (ইএমএস) এক্সটেনশনের জন্য সমর্থন সক্ষম করুন৷

ভিপিএন ত্রুটি 789 উইন্ডোজ 7

আপনি যদি একজন আইটি প্রশাসক হন, অনুগ্রহ করে নিশ্চিত করুন যে আপনি সংজ্ঞায়িত হিসাবে EMS পুনর্নবীকরণ সমর্থন করেন আরএফসি 7627 সম্পূর্ণরূপে

2] TLS_DHE_* সাইফার স্যুটগুলি সরান৷

যদি অপারেটিং সিস্টেম EMS সমর্থন না করে, তাহলে আইটি অ্যাডমিনিস্ট্রেটরকে অবশ্যই TLS_DHE_* সাইফার স্যুটগুলিকে TLS ক্লায়েন্ট ডিভাইসের OS-এ সাইফার স্যুটের তালিকা থেকে সরিয়ে দিতে হবে। জন্য সম্পূর্ণ ডকুমেন্টেশন অগ্রাধিকার Schannel সাইফার স্যুট উপলব্ধ

মাইক্রোসফ্ট ওয়ার্ড ফ্লোচার্ট

যাইহোক, এটি একটি অস্থায়ী সমাধান, এবং তাদের নিষ্ক্রিয় করার মানে হল যে আপনি একজন ম্যান-ইন-দ্য-মিডল আক্রমণকে আমন্ত্রণ জানাচ্ছেন।

3] Windows 10/Windows সার্ভারে EMS সক্ষম/অক্ষম করুন

যদি, TLS এর সাথে কিছু সমস্যার কারণে, আপনি আপনার কম্পিউটারে EMS অক্ষম করে থাকেন, তাহলে এটি সক্ষম করতে সার্ভার এবং ক্লায়েন্ট উভয়ের রেজিস্ট্রি সেটিংস ব্যবহার করুন৷

  • খোলা রেজিস্ট্রি সম্পাদক
  • HKLM System CurrentControlSet Control SecurityProviders Schannel-এ যান
    • TLS সার্ভারগুলিতে: DisableServerExtendedMasterSecret: 0
    • TLS ক্লায়েন্টে: DisableClientExtendedMasterSecret: 0

যদি তারা উপলব্ধ না হয়, আপনি তাদের তৈরি করতে পারেন.

উইন্ডোজ ত্রুটিগুলি দ্রুত খুঁজে পেতে এবং স্বয়ংক্রিয়ভাবে ঠিক করতে PC মেরামত টুল ডাউনলোড করুন৷

আমি আশা করি এই সমাধানগুলি TLS এর সাথে আপনি যে সমস্যার সম্মুখীন হচ্ছেন তা সাময়িকভাবে সমাধান করতে সহায়ক হয়েছে৷ এই সমস্যাটি সমাধানের জন্য প্রকাশিত আপডেটের জন্য সাথে থাকুন।

জনপ্রিয় পোস্ট