Zastarání TLS 1.0 a 1.1: Chrome zobrazí varování „vaše připojení není zcela bezpečné“
- Kategorie: Google Chrome
Google oznámeno dnes webový prohlížeč Google Chrome společnosti bude zpracovávat weby, které budou v budoucnu používat bezpečnostní protokoly TLS 1.0 nebo TLS 1.1.
Hlavní vývojáři prohlížečů včetně Google, Mozilla, Microsoft a Apple odhaleno v roce 2019 že by ve svých webových prohlížečích ukončili podporu pro TLS 1.0 a TLS 1.1. Bylo rozhodnuto o zlepšení zabezpečení a výkonu na internetu. Protokoly nemají žádné známé bezpečnostní chyby, ale nepodporují ani moderní kryptografický algoritmus.
Mozilla začala ve Firefoxu Nightly deaktivujte TLS 1.0 a TLS 1.1 , nejmodernější vývojová verze webového prohlížeče Firefox, před několika dny.
Upozornění Google Chrome Not Secure
Počínaje prohlížečem Google Chrome 79 poskytne prohlížeč Chrome při použití TLS 1.0 nebo TLS 1.1 štítky „nezabezpečené“. Hlavním úmyslem je poskytnout uživatelům a webmasterům informace, na které mohou jednat; webmasteři musí na serveru povolit TLS 1.2 nebo novější, aby problém vyřešili.
Počínaje Google Chrome 81, Chrome zabrání připojení k webům, které používají TLS 1.0 nebo TLS 1.1. Prohlížeč místo toho zobrazí stránku s upozorněním, která zní „Vaše připojení není zcela bezpečné. Tento web používá zastaralou konfiguraci zabezpečení, která může odhalit vaše informace “.
Po přistání prohlížeče Chrome 79 se po kliknutí na štítek „nezabezpečené“ zobrazí stejná zpráva. Uživatelé prohlížeče Chrome mohou v prohlížeči nastavit experimentální příznak, aby otestovali nové funkce varování před tím, než Chrome 79 přistane. Takto se to dělá:
- Načíst příznaky chrome: // do adresního řádku prohlížeče.
- Hledat Zobrazovat bezpečnostní varování pro weby používající starší verze TLS . Chcete-li to urychlit, můžete také vyhledat pouze TLS.
- Nastavte příznak na povolený.
- Restartujte webový prohlížeč Google Chrome.
Pokud web používá TLS 1.0 nebo TLS 1.1, Chrome zobrazí štítek „nezabezpečeno“. Tato změna je vizuální povahy; uživatelé nejsou blokováni v přístupu ke zdroji. Chrome zobrazuje varování ve vestavěných nástrojích pro vývojáře prohlížeče a informuje webmastery a vývojáře o zastarávání starších verzí TLS.
Chrome 81 bude blokovat připojení k webům, které používají TLS 1.0 nebo 1.1. Prohlížeč zobrazí uživatelům vsunuté varování.
Enterprise admins mohou nastavit zásady, které zakazují připojení TLS 1.0 nebo TLS 1.1 v prohlížeči Chrome, nebo znovu povolit podporu starších protokolů do ledna 2021, když je podpora odstraněna. Další informace o zásadách prohlížeče Chrome jsou najdete zde .
Teď ty: Používají některá zařízení nebo weby, které často navštěvujete, TLS 1.0 nebo 1.1?