{"id":207851,"date":"2018-08-14T01:50:00","date_gmt":"2018-08-13T23:50:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=207851"},"modified":"2020-05-31T01:04:55","modified_gmt":"2020-05-30T23:04:55","slug":"tls-1-2-windows-error-reporting-service-wirft-fehler","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/08\/14\/tls-1-2-windows-error-reporting-service-wirft-fehler\/","title":{"rendered":"TLS 1.2: Windows Error Reporting Service wirft Fehler"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Bei der Umstellung auf die Transportverschl\u00fcsselung TLS 1.2 kann es sein, dass der Windows Error Reporting Service nicht mehr funktioniert und Fehler ausspuckt.<\/p>\n<p><!--more--><\/p>\n<p>K\u00fcrzlich hat heise.de in <a href=\"https:\/\/www.heise.de\/security\/meldung\/Moderne-Transportverschluesselung-fuers-Web-TLS-1-3-ist-IETF-Standard-4134527.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> berichtet, dass die Transportverschl\u00fcsselung TLS 1.3 von der IETF offiziell als RFC 8446 verabschiedet wurde. Da fiel mir ein, dass mich Blog-Leser Thomas B. Ende Juli 2018 auf ein Problem bei TLS 1.2 hingewiesen hat, auf das er gesto\u00dfen ist. Thomas schrieb:<\/p>\n<blockquote><p>Im Zuge des Hardening auf TLS 1.2 (RDP, Exchange, SQL, Server 2008R2\/2012R2) ist mir folgendes aufgefallen.<\/p>\n<p>Nachdem nur noch TLS 1.2 zugelassen wird, funktioniert der Windows Error Reporting Service nicht mehr und l\u00f6st einen Event Id 36871 Schannel-Fehler im Ereignisprotokoll \/ Systemlog aus. Jedenfalls unter Windows Server 2008 R2 SP1.<\/p><\/blockquote>\n<p>Zum TLS 1.2-Hardening hat Bj\u00f6rn Walter beispielsweise <a href=\"https:\/\/www.der-windows-papst.de\/?s=tls+1.2\" target=\"_blank\" rel=\"noopener noreferrer\">einige Artikel<\/a> ver\u00f6ffentlicht. Microsoft hat rund um das Thema Beitr\u00e4ge wie <a href=\"https:\/\/docs.microsoft.com\/en-us\/previous-versions\/windows\/it-pro\/windows-server-2012-R2-and-2012\/dn786418(v=ws.11)\" target=\"_blank\" rel=\"noopener noreferrer\">TLS\/SSL Settings<\/a> oder <a href=\"https:\/\/web.archive.org\/web\/20190419143550\/https:\/\/blogs.technet.microsoft.com\/exchange\/2018\/01\/26\/exchange-server-tls-guidance-part-1-getting-ready-for-tls-1-2\/\" target=\"_blank\" rel=\"noopener noreferrer\">Exchange Server TLS guidance, part 1: Getting Ready for TLS 1.2<\/a> und <a href=\"https:\/\/support.microsoft.com\/en-sg\/help\/3135244\/tls-1-2-support-for-microsoft-sql-server\" target=\"_blank\" rel=\"noopener noreferrer\">TLS 1.2 support for Microsoft SQL Server<\/a> ver\u00f6ffentlicht (danke an Thomas f\u00fcr die Links). Thomas schreibt:<\/p>\n<blockquote><p>Wenn man in der Systemsteuerung (Control Panel) \u2013 Wartung (Maintenance) \u2013 Nach L\u00f6sungen suchen (Check for solutions) ausw\u00e4hlt und sich der Windows Error Reporting Service verbinden will, kommt es zu diesem Fehler.<\/p><\/blockquote>\n<p>Das Problem ist auch schon anderen Administratoren aufgefallen. Auf Microsoft Answers findet sich <a href=\"https:\/\/answers.microsoft.com\/en-us\/windows\/forum\/windows_10-performance\/event-id-36871-repeating-tls-error-10013\/8cf22175-a443-40a9-a85f-a711efbac1d8?auth=1\" target=\"_blank\" rel=\"noopener noreferrer\">dieser englische Forenthread<\/a>, der das Event ID 36871 mit dem TLS-Error 10013 ebenfalls thematisiert.<\/p>\n<blockquote><p>SChannel Error 36871:<br \/>\n\"A fatal error occurred while creating a TLS client credential. The internal error state is 10013.\"<\/p><\/blockquote>\n<p>Im Forenthread schreibt der Betroffene, dass die erneute Aktivierung von SSLv3.0 in IISCrypto den SChannel-Fehler bei ihm behoben habe. Vielleicht als Hinweis an Administratoren in diesem Bereich hilfreich \u2013 danke an Thomas f\u00fcr die Tipp.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei der Umstellung auf die Transportverschl\u00fcsselung TLS 1.2 kann es sein, dass der Windows Error Reporting Service nicht mehr funktioniert und Fehler ausspuckt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2557],"tags":[24,4364],"class_list":["post-207851","post","type-post","status-publish","format-standard","hentry","category-windows-server","tag-problem","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/207851","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=207851"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/207851\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=207851"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=207851"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=207851"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}