Como Ativar TLS no Windows?


Segue passo a passo para o caso onde esta dando a mensagem de "Tentativas TSL Excedidas" devido a recente alteração da SEFAZ.

https://www.nfe.fazenda.gov.br/portal/informe.aspx?ehCTG=false&Informe=HqDr7PXCcx4=&AspxAutoDetectCookieSupport=1

Os clientes que tiverem windows 7 e não for possivel atualizar precisarão realizar a atualização para windows 10.



Solução:

Esse problema está acontecendo porque seu Windows está desatualizado.
Foi publicado no Portal da NF-e um aviso referente a SEFAZ do Rio Grande do Sul que desativou os
protocolos de comunicação (TLS 1.0 e 1.1). A partir de 11/04/22 a SVRS só aceitará conexões com
TLS 1.2 por segurança e inviabilidade de manter os protocolos antigos. Os estados afetados são:
AC, AL, AP, CE, DF, ES, PA, PB, PI, RJ, RN, RO, RR, SC, SE e TO.


Fonte: https://www.nfe.fazenda.gov.br/portal/informe.aspx?ehCTG=false&Informe=HqDr7PXCcx4=

Se você é de algum desses estados recomendamos que atualize o seu Windows.
Pesquise no iniciar: Verificar se há atualizações e depois clique em Verificar se há atualizações.



ATIVAR SUPORTE A CRIPTOGRAFIA E TLS


Podemos impor uma política para que esta opção não seja alterada, se acaso estiver no Windows 7 Pro ou superior, tente os seguintes passos através do Editor de políticas de grupo:


Método 1:


1. Pressione a tecla da bandeira do Windows + R, digite Gpedit.msc e clique em ok.

2. Abra as seguintes pastas:


Configurações do computador> Modelos administrativos> Internet Explorer> Internet Control Panel> Advanced Page




3. Dê um duplo clique em Desabilitar Suporte a Encriptação ou Turn off Encryption Support.

4. Marque a opção Habilitado e em Combinações Seguras de protocolo e selecione na lista a opção Usar SSL 2.0, SSL 3.0, e TLS 1.2:




5. Clique em Aplicar e OK.


Método 2:

Se você estiver em uma versão do Windows que não tenha o editor de diretiva de grupo local, adicione esta definição ao registro do Windows:


1. Pressione a tecla da bandeira do Windows + R, digite Notepad e clique em ok.

2. No bloco de notas cole as linhas abaixo:


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
“SecureProtocols”=dword:000000a8


3. Clique na guia Arquivo> Salvar como> Selecione um local onde se lembre depois.

4. Digite o nome DesativarProtocolos.reg e altere o tipo do arquivo de Documentos de texto(*.txt) para Todos os arquivos.

5. Em seguida Clique em Salvar, depois basta abrir este arquivo e permitir a mesclagem das informações ao registro do Windows.


Nota: recomendamos que testem a aplicação deste método antes, e veja se conseguirá utilizar os sites bancários normalmente, pois os protocolos são ativados automaticamente por determinação de segurança dos bancos, o não funcionamento podem acarretar alguma falha de acesso, por isso sempre teste antes.




Atualizado em 19/07/2022
Este artigo foi útil?  
Agradecemos sua avaliação.