Microsoft odkládá zastoupení TLS 1.0 a 1.1 na druhou polovinu roku 2020

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Microsoft oznámeno včera byl jeho plán zakázat bezpečnostní protokoly TLS 1.0 a TLS 1.1 v prohlížečích společnosti odložen. Společnost chtěla deaktivovat bezpečnostní protokoly v první polovině roku 2020, ale rozhodla se to odložit s ohledem na současné globální události.

Všichni hlavní výrobci prohlížečů zavázala se deaktivovat protokoly zabezpečení stárnutí TLS 1.0 a 1.1 v první polovině roku 2020. Někteří, jako Mozilla, pokračovali se změnou ale obrátil to když vyšlo najevo, že některé vládní stránky se na tyto protokoly stále spoléhaly. Uživatelé Firefoxu nemohli k těmto webům přistupovat kvůli zakázaným protokolům. Mozilla znovu povolila protokoly, aby zajistila, že uživatelé Firefoxu na celém světě budou mít přístup k důležitým webům v době krize.

Aktualizovaný plán společnosti Microsoft na ukončení podpory pro TLS 1.0 a 1.1 je následující:

  • Nová Microsoft Edge založená na Chromiu: TLS 1.0 a 1.1 budou ve výchozím nastavení deaktivovány „nejdříve po Microsoft Edge verze 84“. Prohlížeč je naplánován na červenec 2020 vydání.
  • Klasický prohlížeč Microsoft Edge: TLS 1.0 a 1.1 budou ve výchozím nastavení deaktivovány 8. září 2020.
  • Microsoft Internet Explorer 11: TLS 1.0 a 1.1 budou ve výchozím nastavení deaktivovány 8. září 2020.

K dispozici jsou možnosti umožňující TLS 1.0 a 1.1. je-li vyžadováno. Uživatelé najdou nastavení umožňující TLS 1.0 a TLS 1.1 v Možnosti Internetu v části Upřesnit.

tls 1.0 1.1 internet options

Správci mohou také změnit nastavení v registru systému Windows. Takto se to dělá:

  1. Spusťte Editor registru systému Windows, např. pomocí Windows-R otevřete pole spuštění, zadáním regedit.exe a stiskem klávesy Enter.
  2. Potvrďte výzvu UAC, která je vytvořena.
  3. Přejděte na HKLM SYSTEM CurrentControlSet Control SecurityProviders SCHANNEL Protocols
  4. V případě TLS 1.0 postupujte takto:
    1. Pokud nevidíte záznam TLS 1.0, vytvořte jej kliknutím pravým tlačítkem myši na Protokoly a výběrem Nový> Klíč. Pojmenujte klíč TLS 1.0 .
    2. Klepněte pravým tlačítkem myši na TLS 1.0 a vyberte Nový> Klíč. Pojmenuj to Klient .
    3. Klepněte pravým tlačítkem myši na nově vytvořený klíč klienta a vyberte Nový> Hodnota Dword (32bitová). Pojmenuj to Povoleno .
    4. Výchozí hodnota je 0, což znamená, že TLS 1.0 je zakázán. Chcete-li ji povolit, nastavte namísto toho hodnotu 1.
  5. Pro TLS 1.1 proveďte následující:
    1. f nevidíte položku TLS 1.1, vytvořte ji klepnutím pravým tlačítkem myši na Protokoly a výběrem Nový> Klíč. Pojmenujte klíč TLS 1.1 .
    2. Klepněte pravým tlačítkem myši na TLS 1.1 a vyberte Nový> Klíč. Pojmenuj to Klient .
    3. Klepněte pravým tlačítkem myši na nově vytvořený klíč klienta a vyberte Nový> Hodnota Dword (32bitová). Pojmenuj to Povoleno .
    4. Výchozí hodnota je 0, což znamená, že TLS 1.0 je zakázán. Chcete-li ji povolit, nastavte namísto toho hodnotu 1.
  6. Ukončete Editor registru a restartujte systém Windows.

Můžete použít službu, jako je Klientský text SSL / TLS podle prohlížečů seznam podporovaných protokolů prohlížeče.

Teď ty: Navštívili jste v poslední době weby, které se spoléhají na tyto starší protokoly?