Microsoft odkládá zastoupení TLS 1.0 a 1.1 na druhou polovinu roku 2020
- Kategorie: Internet Explorer
Microsoft oznámeno včera byl jeho plán zakázat bezpečnostní protokoly TLS 1.0 a TLS 1.1 v prohlížečích společnosti odložen. Společnost chtěla deaktivovat bezpečnostní protokoly v první polovině roku 2020, ale rozhodla se to odložit s ohledem na současné globální události.
Všichni hlavní výrobci prohlížečů zavázala se deaktivovat protokoly zabezpečení stárnutí TLS 1.0 a 1.1 v první polovině roku 2020. Někteří, jako Mozilla, pokračovali se změnou ale obrátil to když vyšlo najevo, že některé vládní stránky se na tyto protokoly stále spoléhaly. Uživatelé Firefoxu nemohli k těmto webům přistupovat kvůli zakázaným protokolům. Mozilla znovu povolila protokoly, aby zajistila, že uživatelé Firefoxu na celém světě budou mít přístup k důležitým webům v době krize.
Aktualizovaný plán společnosti Microsoft na ukončení podpory pro TLS 1.0 a 1.1 je následující:
- Nová Microsoft Edge založená na Chromiu: TLS 1.0 a 1.1 budou ve výchozím nastavení deaktivovány „nejdříve po Microsoft Edge verze 84“. Prohlížeč je naplánován na červenec 2020 vydání.
- Klasický prohlížeč Microsoft Edge: TLS 1.0 a 1.1 budou ve výchozím nastavení deaktivovány 8. září 2020.
- Microsoft Internet Explorer 11: TLS 1.0 a 1.1 budou ve výchozím nastavení deaktivovány 8. září 2020.
K dispozici jsou možnosti umožňující TLS 1.0 a 1.1. je-li vyžadováno. Uživatelé najdou nastavení umožňující TLS 1.0 a TLS 1.1 v Možnosti Internetu v části Upřesnit.
Správci mohou také změnit nastavení v registru systému Windows. Takto se to dělá:
- Spusťte Editor registru systému Windows, např. pomocí Windows-R otevřete pole spuštění, zadáním regedit.exe a stiskem klávesy Enter.
- Potvrďte výzvu UAC, která je vytvořena.
- Přejděte na HKLM SYSTEM CurrentControlSet Control SecurityProviders SCHANNEL Protocols
- V případě TLS 1.0 postupujte takto:
- Pokud nevidíte záznam TLS 1.0, vytvořte jej kliknutím pravým tlačítkem myši na Protokoly a výběrem Nový> Klíč. Pojmenujte klíč TLS 1.0 .
- Klepněte pravým tlačítkem myši na TLS 1.0 a vyberte Nový> Klíč. Pojmenuj to Klient .
- Klepněte pravým tlačítkem myši na nově vytvořený klíč klienta a vyberte Nový> Hodnota Dword (32bitová). Pojmenuj to Povoleno .
- Výchozí hodnota je 0, což znamená, že TLS 1.0 je zakázán. Chcete-li ji povolit, nastavte namísto toho hodnotu 1.
- Pro TLS 1.1 proveďte následující:
- f nevidíte položku TLS 1.1, vytvořte ji klepnutím pravým tlačítkem myši na Protokoly a výběrem Nový> Klíč. Pojmenujte klíč TLS 1.1 .
- Klepněte pravým tlačítkem myši na TLS 1.1 a vyberte Nový> Klíč. Pojmenuj to Klient .
- Klepněte pravým tlačítkem myši na nově vytvořený klíč klienta a vyberte Nový> Hodnota Dword (32bitová). Pojmenuj to Povoleno .
- Výchozí hodnota je 0, což znamená, že TLS 1.0 je zakázán. Chcete-li ji povolit, nastavte namísto toho hodnotu 1.
- Ukončete Editor registru a restartujte systém Windows.
Můžete použít službu, jako je Klientský text SSL / TLS podle prohlížečů seznam podporovaných protokolů prohlížeče.
Teď ty: Navštívili jste v poslední době weby, které se spoléhají na tyto starší protokoly?