Mozilla schakelt TLS 1.0 en 1.1 in Firefox Nightly uit ter voorbereiding op de beëindiging
- Categorie: Firefox
Firefox-maker Mozilla gehandicapt ondersteuning voor de protocollen TLS 1.0 en TLS 1.1 in recente versies van de Firefox Nightly-webbrowser.
Grote browsermakers zoals Mozilla en Google kondigden in 2018 aan dat ze ondersteuning bieden voor de tien jaar oude standaarden zou in 2020 komen te vervallen om de beveiliging en prestaties van internetverbindingen te verbeteren. Destijds werd onthuld dat TLS 1.1 werd gebruikt door 0,1% van alle internetverbindingen; het aantal is in de tussentijd waarschijnlijk verdwenen.
Transport Layer Security (TLS) is een beveiligingsprotocol dat wordt gebruikt om internetverkeer te versleutelen; TLS 1.3 definitief werd in 2018 gepubliceerd en bedrijven begonnen kort daarna de definitieve versie in browsers te integreren.
Mozilla begon schakel TLS 1.3 in Firefox Stable in 2018 in , en andere browsermakers zoals Google heeft ondersteuning toegevoegd ook voor de nieuwe protocolversie.
Tip : hier is een manier om te bepalen of uw browser TLS 1.3 ondersteunt en andere beveiligingsfuncties.
Afschaffing van Firefox en TLS 1.0 en 1.1
Mozilla heeft ondersteuning voor TLS 1.0 en TLS 1.1 in Firefox Nightly uitgeschakeld ter voorbereiding op de afschaffing in Firefox Stable in 2020. Een snelle controle op een testsite van SSL Labs bevestigt dat TLS 1.2 en 1.3 de enige ondersteunde protocollen zijn door de browser.
Sites die TLS 1.0 en / of TLS 1.1 ondersteunen, maar niet TLS 1.2 of nieuwer, worden niet geladen en geven in plaats daarvan een foutmelding 'Beveiligde verbinding mislukt'. De foutcode is SSL_ERROR_UNSUPPORTED_VERSION.
Firefox-gebruikers kunnen de beperking momenteel op de volgende manier opheffen, maar die optie zal waarschijnlijk verdwijnen zodra de wijziging begin 2020 in Firefox Stable terechtkomt.
- Laad about: config in de adresbalk van de webbrowser.
- Bevestig dat u voorzichtig zult zijn.
- Zoek naar security.tls.version.min. De standaardwaarde van de voorkeur is ingesteld op 3, wat betekent dat Firefox alleen TLS 1.2 en hoger accepteert.
- Wijzig de waarde in 2 om ondersteuning voor TLS 1.1 toe te voegen, of in 1 om ondersteuning voor TLS 1.0 toe te voegen.
De onderstaande schermafbeelding toont de standaardwaarde van de voorkeur.
Sites, inclusief het dashboard van modems, routers en andere lokale randapparatuur, die alleen TLS 1.1 of TLS 1.0 ondersteunen, worden geladen nadat u de wijziging hebt aangebracht.
Afsluitende woorden
Ondersteuning voor TLS 1.0 en 1.1 wordt begin 2020 uit browsers verwijderd. Hoewel dit voor de meeste gebruikers minimale onderbreking zou moeten betekenen, kunnen sommigen, vooral degenen die in lokale intranetten en andere niet-internetomgevingen werken, problemen ondervinden bij het verbinden met bepaalde sites en apparaten die ondersteunen geen nieuwere protocolversies om de een of andere reden.
Sommige browsers kunnen ondersteuning voor TLS 1.0 en 1.1 ingeschakeld laten, en het is ook mogelijk om een oudere versie van een browser te gebruiken om verbinding te maken met deze sites.
Nu jij : Wordt u beïnvloed door de wijziging? (via Soren )