Microsoft откладывает прекращение поддержки TLS 1.0 и 1.1 на вторую половину 2020 года
- Категория: Internet Explorer
Microsoft объявленный Вчера было отложено его план по отключению протоколов безопасности TLS 1.0 и TLS 1.1 в браузерах компании. Компания изначально хотела отключить протоколы безопасности в первой половине 2020 года, но решила отложить это в свете текущих глобальных событий.
Все основные производители браузеров обязался отключить устаревшие протоколы безопасности TLS 1.0 и 1.1 в первой половине 2020 года. Некоторые, например Mozilla, продолжили но вернул это когда стало ясно, что некоторые правительственные сайты по-прежнему полагаются на эти протоколы. Пользователи Firefox больше не могли получить доступ к этим сайтам из-за отключенных протоколов. Mozilla повторно включила протоколы, чтобы пользователи Firefox во всем мире могли получить доступ к важным сайтам во время кризиса.
Обновленный план Microsoft по прекращению поддержки TLS 1.0 и 1.1 выглядит следующим образом:
- Новый Microsoft Edge на основе Chromium: TLS 1.0 и 1.1 будут отключены по умолчанию «не раньше, чем Microsoft Edge версии 84». Выпуск браузера запланирован на июль 2020 года.
- Классический браузер Microsoft Edge: TLS 1.0 и 1.1 будут отключены по умолчанию 8 сентября 2020 г.
- Microsoft Internet Explorer 11: TLS 1.0 и 1.1 будут отключены по умолчанию 8 сентября 2020 г.
Предусмотрены параметры для включения TLS 1.0 и 1.1. если необходимо. Пользователи могут найти настройки для включения TLS 1.0 и TLS 1.1 в настройках Интернета в разделе «Дополнительно».
Администраторы также могут изменять настройки в реестре Windows. Вот как это делается:
- Откройте редактор реестра Windows, например с помощью Windows-R, чтобы открыть окно запуска, набрав regedit.exe и нажав клавишу Enter.
- Подтвердите появившееся приглашение UAC.
- Перейдите в HKLM SYSTEM CurrentControlSet Control SecurityProviders SCHANNEL Protocols
- Для TLS 1.0 сделайте следующее:
- Если вы не видите запись TLS 1.0, создайте ее, щелкнув правой кнопкой мыши «Протоколы» и выбрав «Создать»> «Ключ». Назовите ключ TLS 1.0 ,
- Щелкните правой кнопкой мыши TLS 1.0 и выберите «Создать»> «Ключ». Назови это клиент ,
- Щелкните правой кнопкой мыши только что созданный ключ клиента и выберите «Создать»> «Значение Dword (32-бит)». Назови это Включено ,
- Значение по умолчанию - 0, что означает, что TLS 1.0 отключен. Чтобы включить его, вместо этого установите значение 1.
- Для TLS 1.1 сделайте следующее:
- Если вы не видите запись TLS 1.1, создайте ее, щелкнув правой кнопкой мыши «Протоколы» и выбрав «Создать»> «Ключ». Назовите ключ TLS 1.1 ,
- Щелкните правой кнопкой мыши TLS 1.1 и выберите «Создать»> «Ключ». Назови это клиент ,
- Щелкните правой кнопкой мыши только что созданный ключ клиента и выберите «Создать»> «Значение Dword (32-бит)». Назови это Включено ,
- Значение по умолчанию - 0, что означает, что TLS 1.0 отключен. Чтобы включить его, вместо этого установите значение 1.
- Закройте редактор реестра и перезапустите Windows.
Вы можете использовать такую услугу, как Текст клиента SSL / TLS от Browserleaks чтобы перечислить поддерживаемые протоколы браузера.
Теперь ваша очередь: Посещали ли вы недавно сайты, основанные на этих старых протоколах?