Microsoft откладывает прекращение поддержки TLS 1.0 и 1.1 на вторую половину 2020 года

Попробуйте наш инструмент устранения неполадок

Microsoft объявленный Вчера было отложено его план по отключению протоколов безопасности TLS 1.0 и TLS 1.1 в браузерах компании. Компания изначально хотела отключить протоколы безопасности в первой половине 2020 года, но решила отложить это в свете текущих глобальных событий.

Все основные производители браузеров обязался отключить устаревшие протоколы безопасности TLS 1.0 и 1.1 в первой половине 2020 года. Некоторые, например Mozilla, продолжили но вернул это когда стало ясно, что некоторые правительственные сайты по-прежнему полагаются на эти протоколы. Пользователи Firefox больше не могли получить доступ к этим сайтам из-за отключенных протоколов. Mozilla повторно включила протоколы, чтобы пользователи Firefox во всем мире могли получить доступ к важным сайтам во время кризиса.

Обновленный план Microsoft по прекращению поддержки TLS 1.0 и 1.1 выглядит следующим образом:

  • Новый Microsoft Edge на основе Chromium: TLS 1.0 и 1.1 будут отключены по умолчанию «не раньше, чем Microsoft Edge версии 84». Выпуск браузера запланирован на июль 2020 года.
  • Классический браузер Microsoft Edge: TLS 1.0 и 1.1 будут отключены по умолчанию 8 сентября 2020 г.
  • Microsoft Internet Explorer 11: TLS 1.0 и 1.1 будут отключены по умолчанию 8 сентября 2020 г.

Предусмотрены параметры для включения TLS 1.0 и 1.1. если необходимо. Пользователи могут найти настройки для включения TLS 1.0 и TLS 1.1 в настройках Интернета в разделе «Дополнительно».

tls 1.0 1.1 internet options

Администраторы также могут изменять настройки в реестре Windows. Вот как это делается:

  1. Откройте редактор реестра Windows, например с помощью Windows-R, чтобы открыть окно запуска, набрав regedit.exe и нажав клавишу Enter.
  2. Подтвердите появившееся приглашение UAC.
  3. Перейдите в HKLM SYSTEM CurrentControlSet Control SecurityProviders SCHANNEL Protocols
  4. Для TLS 1.0 сделайте следующее:
    1. Если вы не видите запись TLS 1.0, создайте ее, щелкнув правой кнопкой мыши «Протоколы» и выбрав «Создать»> «Ключ». Назовите ключ TLS 1.0 ,
    2. Щелкните правой кнопкой мыши TLS 1.0 и выберите «Создать»> «Ключ». Назови это клиент ,
    3. Щелкните правой кнопкой мыши только что созданный ключ клиента и выберите «Создать»> «Значение Dword (32-бит)». Назови это Включено ,
    4. Значение по умолчанию - 0, что означает, что TLS 1.0 отключен. Чтобы включить его, вместо этого установите значение 1.
  5. Для TLS 1.1 сделайте следующее:
    1. Если вы не видите запись TLS 1.1, создайте ее, щелкнув правой кнопкой мыши «Протоколы» и выбрав «Создать»> «Ключ». Назовите ключ TLS 1.1 ,
    2. Щелкните правой кнопкой мыши TLS 1.1 и выберите «Создать»> «Ключ». Назови это клиент ,
    3. Щелкните правой кнопкой мыши только что созданный ключ клиента и выберите «Создать»> «Значение Dword (32-бит)». Назови это Включено ,
    4. Значение по умолчанию - 0, что означает, что TLS 1.0 отключен. Чтобы включить его, вместо этого установите значение 1.
  6. Закройте редактор реестра и перезапустите Windows.

Вы можете использовать такую ​​услугу, как Текст клиента SSL / TLS от Browserleaks чтобы перечислить поддерживаемые протоколы браузера.

Теперь ваша очередь: Посещали ли вы недавно сайты, основанные на этих старых протоколах?