Mozilla inaktiverar TLS 1.0 och 1.1 i Firefox Nightly för att förbereda avskrivningar
- Kategori: Firefox
Firefox-tillverkare Mozilla Inaktiverad stöd för protokollen TLS 1.0 och TLS 1.1 i de senaste versionerna av webbläsaren Firefox Nightly.
Stora webbläsartillverkare som Mozilla och Google meddelade under 2018 att de stöder de decennier gamla standarderna skulle tappas 2020 för att förbättra säkerheten och prestanda för Internet-anslutningar. Då avslöjades det att TLS 1.1 användes av 0,1% av alla Internet-anslutningar; antalet har antagligen gått under tiden.
Transport Layer Security (TLS) är ett säkerhetsprotokoll som används för att kryptera Internet-trafik; TLS 1.3 Final publicerades 2018 och företag började integrera den slutliga versionen i webbläsare kort därefter.
Mozilla började aktivera TLS 1.3 i Firefox Stable 2018 , och andra webbläsare som t.ex. Google har lagt till support för den nya protokollversionen också.
Dricks : här är en sätt att avgöra om din webbläsare stöder TLS 1.3 och andra säkerhetsfunktioner.
Firefox och TLS 1.0 och 1.1 avskrivning
Mozilla-inaktiverat stöd för TLS 1.0 och TLS 1.1 i Firefox Nightly för att förbereda avskrivningen i Firefox Stable 2020. En snabbkontroll på en SSL Labs testplats bekräftar att TLS 1.2 och 1.3 är de enda protokoll som stöds av webbläsaren.
Webbplatser som stöder TLS 1.0 och / eller TLS 1.1 men inte TLS 1.2 eller nyare kommer inte att ladda och kasta ett 'säker anslutning misslyckades' fel istället. Felkoden är SSL_ERROR_UNSUPPORTED_VERSION.
Firefox-användare kan åsidosätta begränsningen på följande sätt för närvarande men det alternativet kommer troligen att försvinna när ändringen landar i Firefox Stable i början av 2020.
- Ladda om: konfigurera i webbläsarens adressfält.
- Bekräfta att du kommer att vara försiktig.
- Sök efter security.tls.version.min. Standardvärdet för preferensen är inställt på 3 vilket innebär att Firefox endast accepterar TLS 1.2 och högre.
- Ändra värdet till 2 för att lägga till support för TLS 1.1, eller till 1 för att lägga till stöd för TLS 1.0.
Skärmdumpen nedan visar standardvärdet för inställningen.
Webbplatser, inklusive instrumentpanelen för modem, routrar och andra lokala kringutrustning, som endast stöder TLS 1.1 eller TLS 1.0 kommer att laddas när du har gjort ändringen.
Stängande ord
TLS 1.0 och 1.1-stöd kommer att tas bort från webbläsare i början av 2020. Även om det borde innebära minimalt avbrott för de flesta användare, kan vissa, särskilt de som arbetar i lokala intranät och andra miljöer som inte är Internet, stöta på problem som ansluter till vissa webbplatser och enheter som stöder inte nyare protokollversioner av en eller annan anledning.
Vissa webbläsare kan hålla stöd för TLS 1.0 och 1.1 aktiverade, och det är också möjligt att använda en äldre version av en webbläsare för att ansluta till dessa webbplatser.
Nu du : Påverkas du av förändringen? (via Sören )