Als clientverbindingen wegvallen na het uitschakelen van verouderde TLS-versies, komt dit vaak door een gebrek aan overeenstemming over een moderne cipher suite. Om precies te achterhalen waar de handshake mislukt, kunt u gedetailleerde diagnostische Schannel-logging inschakelen via het Windows-register.
Open de Register-editor op uw IIS-server en ga direct naar HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL. Wijzig daar de DWORD-waarde EventLogging naar 7. Deze specifieke waarde dwingt Windows om naast standaardfouten ook gedetailleerde informatie over de TLS-handshake vast te leggen, zodat u exact ziet welke ciphers worden aangevraagd en geweigerd.
Deze wijziging werkt direct voor nieuwe verbindingen, zonder dat een herstart nodig is. U kunt vervolgens Windows Logboeken (Event Viewer) openen, naar het Systeem-logboek gaan en filteren op de bron Schannel. Hierdoor krijgt u direct inzicht in de protocolfouten en cipher-mismatches, zodat u uw beveiligingsinstellingen doelgericht kunt aanpassen.
Ik hoop dat dit antwoord u nuttige informatie heeft opgeleverd. Als dat het geval is, klik dan op "accept answer". Mocht u nog vragen hebben, laat dan gerust een reactie achter.
VPHAN