Żegnajcie, TLS 1.0 i 1.1: Apple, Microsoft, Mozilla i Google dostosowują się do starego protokołu bezpieczeństwa

Żegnajcie, TLS 1.0 i 1.1: Apple, Microsoft, Mozilla i Google dostosowują się do starego protokołu bezpieczeństwa

W ramach skoordynowanego ruchu czterech największych nazwisk w dziedzinie technologii stare protokoły bezpieczeństwa TLS 1.0 i 1.1 mają zostać zniszczone w Safari, Edge, Internet Explorer, Firefox i Chrome w 2020 roku.

Apple, Microsoft, Mozilla i Google połączyły siły, aby oczyścić Internet z tych starych i błędnych protokołów, zauważając, że większość ludzi przeniosła się teraz na TLS 1.2, jeśli nie TLS 1.3. Chociaż 94 procent witryn obsługuje już wersję 1.2, okres manipulowania w ciągu następnych 18 miesięcy da każdemu szansę na nadrobienie zaległości.

Zobacz też:

Wszystkie cztery firmy twierdzą, że obsługa TLS 1.0 i 1.1 zostanie wycofana na początku 2020 roku, pełne dwie dekady po pojawieniu się TLS 1.0. Wiek jest jednym z powodów, dla których IETF (Internet Engineering Task Force) ma oficjalnie wycofać protokoły jeszcze w tym roku, chociaż nie ogłoszono jeszcze tego.

Microsoft zwraca uwagę, że „witryny powinny zacząć odchodzić od TLS 1.0 i 1.1 tak szybko, jak to możliwe”, podczas gdy Apple mówi, że „wycofujemy obsługę TLS 1.0 i 1.1. Pełne wsparcie zostanie usunięte z Safari w aktualizacjach do Apple iOS i macOS od marca 2020 r. ”.

W swoim ogłoszeniu Google zauważa, że:

Chrome wycofa TLS 1.0 i TLS 1.1 w Chrome 72. Witryny korzystające z tych wersji zaczną widzieć ostrzeżenia o wycofaniu w konsoli DevTools w tej wersji. TLS 1.0 i 1.1 zostaną całkowicie wyłączone w Chrome 81. Będzie to miało wpływ na użytkowników korzystających z kanałów wczesnych wydań począwszy od stycznia 2020 r.

Mozilla powtarza fakt, że stare protokoły są obecnie rzadko używane, mówiąc: „Nasze dane telemetryczne pokazują, że tylko 0,1 procent połączeń korzysta z protokołu TLS 1.1”.

Kredyt obrazu: Gurudev / Shutterstock