{"id":310326,"date":"2025-04-08T02:20:53","date_gmt":"2025-04-08T00:20:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310326"},"modified":"2025-04-08T02:20:53","modified_gmt":"2025-04-08T00:20:53","slug":"tls-1-3-problem-in-windows-rdp-verbindungen-windows-11-24h2-server-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/04\/08\/tls-1-3-problem-in-windows-rdp-verbindungen-windows-11-24h2-server-2022\/","title":{"rendered":"TLS 1.3-Problem in Windows RDP-Verbindungen (Windows 11 24H2\/Server 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[English]Mir ist gerade ein Hinweis untergekommen, dass es bei RDP-Verbindungen ein Problem mit TLS 1.3 unter Windows gebe. Das Problem tritt wohl mit Windows Server 2022 auf, wo pl\u00f6tzlich eine TLS 1.2-Verbindung mit RDP-Clients ausgehandelt wird, obwohl TLS 1.3 vorgegeben ist. Hier einige Informationen zu diesem Sachverhalt.<\/p>\n<p><!--more--><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/642ce47a5e564d8292cf9458f5454588\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte hier im Blog ja mehrfach \u00fcber Probleme mit RDP-Verbindungen unter Windows 11 24H2 berichtet (siehe Links am Artikelende). Nun ist mir einer Reihe von <a href=\"https:\/\/x.com\/awakecoding\/status\/1907079095025869298\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> (siehe nachfolgende Tweet) von Marc-Andr\u00e9 Moreau (RDP-Experte) untergekommen. Zum 1. April 2024 fragt er, was mit TLS 1.3 in RDP los sei und \u00e4u\u00dfert, dass er das Gef\u00fchl habe, dass Microsoft RDP in letzter Zeit noch mehr als fr\u00fcher kaputt gemacht habe.<\/p>\n<h2>Unterschiedliches Verhalten bei RDP und TLS 1.3<\/h2>\n<p>Marc-Andr\u00e9 Moreau schreibt, dass es in verschiedenen Umgebungen ein sehr inkonsistentes Verhalten gebe, wenn TLS 1.3 verwendet wird. Verschiedene TLS-Client-Stacks, die TLS 1.3 anbieten, w\u00fcrden vom RDP-Server sofort abgelehnt werden. Es schaffe es nicht einmal, seine RDP-Server dazu zu bringen, TLS 1.3 bei RDP-Verbindungen zu akzeptieren.<\/p>\n<h3>Getestete RDP-Verbindungen mit TLS 1.3<\/h3>\n<p>Er hat RDP-Verbindungen mit Windows 11 24H2 als Client und diversen Windows Server-Versionen getestet.<\/p>\n<ul>\n<li>Er kann Windows Server 2022 oder Windows 11 24H2 nicht dazu bringen, TLS 1.3 in RDP-Verbindungen zu akzeptieren.<\/li>\n<li>Er schafft es aber,\u00a0 Windows Server 2025 dazu bringen, RDP-Verbindungen von Windows 11 24H2 zu akzeptieren.<\/li>\n<\/ul>\n<p>Er schreibt, dass er sogar die SChannel-Registrierungsschl\u00fcssel so eingestellt habe, dass TLS 1.3 zwangsweise aktiviert wird.<\/p>\n<p><a href=\"https:\/\/x.com\/awakecoding\/status\/1907099242658742590\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Vvkc99W2\/image.png\" alt=\"RDP issues in Windows with TLS 1.3\" width=\"609\" height=\"664\" \/><\/a><\/p>\n<p>Windows Server 2022 sollte standardm\u00e4\u00dfig TLS 1.3 in SChannel aktiviert haben (siehe <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/secauthn\/protocols-in-tls-ssl--schannel-ssp-\" target=\"_blank\" rel=\"noopener\">Protocols in TLS\/SSL (Schannel SSP)<\/a>). Er fragt, warum ein\u00a0 RDP-Server unter Windows Server 2022 stattdessen TLS 1.2 aushandeln sollte?\u00a0Das explizite Setzen der SChannel-Registrierungsschl\u00fcssel hat keine Auswirkungen, schreibt er.<\/p>\n<h3>Bericht \u00fcber TLS 1.3 RDP-Problem in einem Forum<\/h3>\n<p>Zum 7. April 2025 schreibt\u00a0 Marc-Andr\u00e9 Moreau, dass er auf einen weiteren Bericht eines Benutzers \u00fcber TLS 1.3-Probleme mit RDP gesto\u00dfen sei. Jemand hat im devolutions.net-Forum den Beitrag\u00a0<a href=\"https:\/\/forum.devolutions.net\/topics\/44478\/windows-11-rdp-tls-13-cipher-suite-not-found-when-connecting-via-gatew\" target=\"_blank\" rel=\"noopener\">Windows 11 RDP TLS 1.3 Cipher suite not found when connecting via gateway<\/a> mit seinen Erkenntnisse ver\u00f6ffentlicht.<\/p>\n<p>Beim Versuch, eine Verbindung zu einem Windows 11 (24H2)-Rechner \u00fcber das, auf einem Windows-Server 2022 installierte, Devolutions-Gateway (2025.1.4) herzustellen,\u00a0 schl\u00e4gt die Verbindung fehl.<\/p>\n<p>Die Protokolldatei des Gateways meldet \"An existing connection was forcibly closed by the remote host. (os error 10054)\", und das Ereignisprotokoll auf dem Windows 11-Cliet meldet \"An TLS 1.3 connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The TLS connection request has failed. The SSPI client process is svchost[TermService] (PID: 1400)\".<\/p>\n<p>Sprich, der Remote-Client empfing eine TLS 1.3-Verbindungsanfrage. Aber keine der von der Client-Anwendung unterst\u00fctzten Cipher Suites wird vom Server unterst\u00fctzt. Die TLS-Verbindungsanforderung schl\u00e4gt fehl. Es werde keine kompatible Cipher Suites gefunden.<\/p>\n<p>Eine Untersuchung mit Wireshark ergibt aber, dass die angeforderten Cipher Suites funktionieren. Das l\u00e4sst den Schluss zu, dass TLS 1.3 in SChannel unter Windows nicht zu funktionieren\u00a0 scheint.<\/p>\n<p>Der Betroffene fragt sich, ob es eine TLS 1.3-Cipher-Suite gibt, die von Windows 11 24H2 RDP ben\u00f6tigt wird, die derzeit aber\u00a0von der Gateway-Software nicht unterst\u00fctzt wird. Nachdem er TLS 1.3 auf dem Windows 11 24H2-Client deaktiviert hat, konnte eine RDP-Verbindung \u00fcber das auf Windows Server 2022 installierte Gateway herstellen.<\/p>\n<p>Das k\u00f6nnte die Erkl\u00e4rung f\u00fcr die in nachfolgenden Blog-Beitr\u00e4gen bereits angesprochenen Probleme mit RDP-Verbindungen sein.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/14\/weiterhin-rdp-probleme-unter-windows-11-feb-2025\/\" rel=\"bookmark\">Weiterhin RDP-Probleme unter Windows 11 (Feb. 2025)?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/14\/windows-11-maerz-2025-updates-verursachen-probleme-mit-rdp-verbindungen\/\" rel=\"bookmark\">Windows 11: M\u00e4rz 2025-Updates verursachen Probleme mit RDP-Verbindungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/28\/windows-rdp-probleme-durch-januar-2025-update-von-microsoft-bestaetigt\/\" rel=\"bookmark\">Windows RDP-Probleme durch Januar 2025-Update von Microsoft best\u00e4tigt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mir ist gerade ein Hinweis untergekommen, dass es bei RDP-Verbindungen ein Problem mit TLS 1.3 unter Windows gebe. Das Problem tritt wohl mit Windows Server 2022 auf, wo pl\u00f6tzlich eine TLS 1.2-Verbindung mit RDP-Clients ausgehandelt wird, obwohl TLS 1.3 vorgegeben &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/04\/08\/tls-1-3-problem-in-windows-rdp-verbindungen-windows-11-24h2-server-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,301,2557],"tags":[24,3205,8257,4364],"class_list":["post-310326","post","type-post","status-publish","format-standard","hentry","category-problem","category-windows","category-windows-server","tag-problem","tag-rdp","tag-windows-11","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310326"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310326\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}