TLS‑protocolproblemen en SCHANNEL logging

Wout Vanasten 40 Reputatiepunten
2026-09-02T09:03:39.36+00:00

Legacy TLS 1.0/1.1 uitschakelen via Group Policy breekt interne IIS webservices onverwacht af.

Netwerkfouten tonen mislukte cipher suite pogingen, waardoor compatibiliteit en beveiliging botsen.

Hoe kunnen we SCHANNEL logging activeren met de EventLogging registry‑sleutel om de falende protocollen en cipher suites te isoleren ?

Windows voor Bedrijven | Windows 365 Enterprise
0 opmerkingen Geen opmerkingen

Answer accepted by question author
VPHAN 45,180 Reputatiepunten Independent Advisor
2026-09-02T09:40:18.38+00:00

Wout Vanasten

Als clientverbindingen wegvallen na het uitschakelen van verouderde TLS-versies, komt dit vaak door een gebrek aan overeenstemming over een moderne cipher suite. Om precies te achterhalen waar de handshake mislukt, kunt u gedetailleerde diagnostische Schannel-logging inschakelen via het Windows-register.

Open de Register-editor op uw IIS-server en ga direct naar HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL. Wijzig daar de DWORD-waarde EventLogging naar 7. Deze specifieke waarde dwingt Windows om naast standaardfouten ook gedetailleerde informatie over de TLS-handshake vast te leggen, zodat u exact ziet welke ciphers worden aangevraagd en geweigerd.

Deze wijziging werkt direct voor nieuwe verbindingen, zonder dat een herstart nodig is. U kunt vervolgens Windows Logboeken (Event Viewer) openen, naar het Systeem-logboek gaan en filteren op de bron Schannel. Hierdoor krijgt u direct inzicht in de protocolfouten en cipher-mismatches, zodat u uw beveiligingsinstellingen doelgericht kunt aanpassen.

Ik hoop dat dit antwoord u nuttige informatie heeft opgeleverd. Als dat het geval is, klik dan op "accept answer". Mocht u nog vragen hebben, laat dan gerust een reactie achter.

VPHAN

Was dit antwoord nuttig?

1 persoon vond dit antwoord nuttig.
0 opmerkingen Geen opmerkingen

0 extra antwoorden

Sorteren op: Meest nuttig

Uw antwoord

Antwoorden kunnen door de auteur van de vraag worden gemarkeerd als Geaccepteerde antwoorden, zodat gebruikers weten met welk antwoord het probleem van de auteur is opgelost.