TLS 1.0 und 1.1 deprecation: Chrome zur Anzeige von “Ihre Verbindung ist nicht völlig sicher” Warnungen

0
245

von Martin Brinkmann am Oktober 02, 2019 in Google Chrome – 4 Kommentare

Google hat heute bekanntgegeben, wie das Unternehmen Google Chrome web-browser-Griff-Websites, verwenden Sie die Sicherheitsprotokolle TLS 1.0 oder TLS 1.1 in die Zukunft.

Großen browser-Entwickler wie Google, Mozilla, Microsoft und Apple enthüllt im Jahr 2019, Sie würden sich verbitten sich die Unterstützung für TLS 1.0 und TLS 1.1 in Ihrem web-Browser. Die Entscheidung wurde getroffen, um die Sicherheit zu verbessern und die Leistung auf dem Internet. Die Protokolle sind keine Schwachstellen bekannt, aber Sie unterstützen nicht die modernen kryptographischen Algorithmus entweder.

Mozilla begann zu deaktivieren TLS 1.0 und TLS 1.1 in Firefox Nightly, die Schneide Entwickler-version des Firefox web-browser, die vor ein paar Tagen.

Google Chrome Keine Sichere Warnungen

google chrome not secure warning

Starten mit Google Chrome 79, Chrome geben wird Websites, die eine “nicht sichere” label, wenn TLS 1.0 oder TLS 1.1 verwendet. Die Hauptabsicht ist es, den Nutzern und Webmastern mit Informationen, die Sie möglicherweise zu handeln; Webmaster müssen aktivieren von TLS 1.2 oder höher auf dem server, um das Problem anzugehen.

Starten mit Google Chrome 81, Chrome verhindern, dass verbindungen zu Websites, die die Verwendung von TLS 1.0 oder TLS 1.1. Der browser zeigt eine Seite mit der Warnung, dass liest, “Ihre Verbindung ist nicht völlig sicher. Diese Website benutzt eine veraltete security-Konfiguration, die möglicherweise setzen Sie Ihre Informationen”.

Ein Klick auf die “nicht sichern” – label zeigt die gleiche Nachricht, wenn Chrome 79 Ländern. Chrome-Nutzer können einstellen, ein experimentelles flag im browser zu testen, die neue Warnung Funktionalität vor Chrome 79 Ländern. Hier ist, wie das geschehen ist:

  1. Laden Sie chrome://flags / in der Adressleiste des Browsers.
  2. Suche für Sicherheitswarnungen Anzeigen für Websites, die mit einem älteren TLS-Versionen. Sie können die Suche auch nur für TLS, um diese Fahrt.
  3. Setzen Sie das flag auf aktiviert.
  4. Starten Sie den Google Chrome web-browser.

Chrome zeigt die “nicht sichern” – label, wenn eine Website verwendet TLS 1.0 und TLS 1.1. Die änderung ist visueller Natur; die Benutzer werden nicht gesperrt, der Zugriff auf die Ressource. Chrome zeigt Warnungen im browser eingebauten Entwickler-Werkzeugen sowie zu informieren, Webmaster und Entwickler) über die Streichung von früheren Versionen von TLS.

Chrome 81 block-verbindungen zu Websites, die die Verwendung von TLS 1.0 oder 1.1. Der browser zeigt eine interstitielle Warnung an Benutzer.

Enterprise-Administratoren können Richtlinien festlegen, um zu verbieten TLS 1.0 oder TLS-1.1-verbindungen in Chrom-oder re-aktivieren Sie die Unterstützung für die älteren Protokolle, die bis Januar 2021, wenn die Unterstützung entfernt wird. Weitere Informationen auch unter Chrome-Richtlinien finden Sie hier.

Jetzt Sie: haben Sie die Geräte oder Websites, die Sie besuchen Häufig noch die Verwendung von TLS 1.0 oder 1.1?