Microsoft skjuter upp avskrivningen TLS 1.0 och 1.1 till andra hälften av 2020
- Kategori: Internet Explorer
Microsoft meddelat igår att dess plan för att inaktivera säkerhetsprotokollen TLS 1.0 och TLS 1.1 i företagets webbläsare har skjutits upp. Företaget ville inledningsvis inaktivera säkerhetsprotokollen under första halvåret 2020 men beslutade att skjuta upp detta mot bakgrund av aktuella globala händelser.
Alla stora webbläsare lovat att inaktivera åldrande säkerhetsprotokoll TLS 1.0 och 1.1 under första halvåret 2020. Några, som Mozilla, gick vidare med förändringen men återställde det när det blev klart att vissa regeringsplatser fortfarande förlitade sig på dessa protokoll. Användare av Firefox kunde inte komma åt dessa webbplatser längre på grund av inaktiverade protokoll. Mozilla aktiverade protokollen igen för att se till att Firefox-användare över hela världen kan komma åt viktiga webbplatser i en krisetid.
Microsofts uppdaterade plan för att avbryta stöd för TLS 1.0 och 1.1 är som följer:
- Ny krom-baserad Microsoft Edge: TLS 1.0 och 1.1 kommer att inaktiveras som standard 'inte förr än Microsoft Edge version 84'. Webbläsaren är planerad att släppas i juli 2020.
- Klassisk Microsoft Edge-webbläsare: TLS 1.0 och 1.1 kommer att inaktiveras som standard 8 september 2020.
- Microsoft Internet Explorer 11: TLS 1.0 och 1.1 kommer att inaktiveras som standard 8 september 2020.
Det finns alternativ för att aktivera TLS 1.0 och 1.1. om det behövs. Användare hittar inställningar för att aktivera TLS 1.0 och TLS 1.1 i Internetalternativ under Avancerat.
Administratörer kan också ändra inställningarna i Windows-registret. Så här görs:
- Öppna Windows-registerredigeraren, t.ex. genom att använda Windows-R för att öppna körrutan, skriva regedit.exe och slå Enter-tangenten.
- Bekräfta UAC-prompten som skapas.
- Gå till HKLM SYSTEM CurrentControlSet Control SecurityProviders SCHANNEL Protokoll
- För TLS 1.0 gör du följande:
- Om du inte ser en TLS 1.0-post skapar du en genom att högerklicka på Protokoll och välja Ny> Nyckel. Namnge nyckeln TLS 1.0 .
- Högerklicka på TLS 1.0 och välj Ny> Nyckel. Namnge det Klient .
- Högerklicka på den nyligen skapade klientnyckeln och välj Ny> Dword (32-bitars) värde. Namnge det Aktiverad .
- Standardvärdet är 0 vilket innebär att TLS 1.0 är inaktiverat. För att aktivera det, ställ in värdet till 1 istället.
- För TLS 1.1, gör följande:
- Om du inte ser en TLS 1.1-post, skapa en genom att högerklicka på Protokoll och välja Ny> Nyckel. Namnge nyckeln TLS 1.1 .
- Högerklicka på TLS 1.1 och välj Ny> Nyckel. Namnge det Klient .
- Högerklicka på den nyligen skapade klientnyckeln och välj Ny> Dword (32-bitars) värde. Namnge det Aktiverad .
- Standardvärdet är 0 vilket innebär att TLS 1.0 är inaktiverat. För att aktivera det, ställ in värdet till 1 istället.
- Avsluta registerredigeraren och starta om Windows.
Du kan använda en tjänst som SSL / TLS-klienttext av Browserleaks för att lista de stödda protokollen för webbläsaren.
Nu du: Har du besökt webbplatser nyligen som litar på dessa äldre protokoll?