Jak włączyć lub wyłączyć TLS 1.3 w systemie Windows 10?
- Kategoria: Zaawansowane Konfiguracje Systemu Windows 10
TLS 1.3 to najnowszy protokół bezpieczeństwa, który ulepsza TLS 1.2 pod względem bezpieczeństwa i wydajności. TLS 1.3 wciąż nie jest szeroko stosowany, ale niektóre strony internetowe i serwery WWW obsługują protokół TLS 1.3.
Jeśli TLS 1.3 jest włączony w przeglądarce lub w systemie operacyjnym, strony internetowe i aplikacje obsługujące tę wersję będą otwierane z TLS 1.3, co zwiększa ogólne bezpieczeństwo systemu, a także poprawia ogólną wydajność.
W tym artykule omówimy, jak włączyć lub wyłączyć TLS 1.3 w systemie Windows 10. Omówimy również włączenie TLS 1.3 w popularnych przeglądarkach, w tym Google Chrome, Microsoft Edge i Mozilla Firefox. Szybkie podsumowanie ukryć 1 SSL (1, 2, 3) w porównaniu z TLS (1,1, 1,2) w porównaniu z TLS 1,3 1,1 Włącz TLS 1.3 w systemie Windows 10 (w całym systemie) 1.2 Włącz TLS 1.3 w Microsoft Edge i Internet Explorer 1,3 Włącz TLS 1.3 w Google Chrome 1,4 Włącz TLS 1.3 w Mozilla Firefox 2 Jak sprawdzić, czy TLS 1.3 jest włączony? 3 Słowa zamykające
SSL (1, 2, 3) w porównaniu z TLS (1,1, 1,2) w porównaniu z TLS 1,3
Protokół SSL (Secure Socket Layer) został opracowany przez firmę Netscape w celu zabezpieczenia komunikacji między stroną internetową a przeglądarką. Ewoluował wraz z wersjami 2 i 3.
Kiedy standard został rozszerzony, został nazwany TLS, ale zasadniczo podstawowa technologia pozostaje taka sama.
Z każdą aktualizacją wersji TLS dodaje więcej funkcji bezpieczeństwa i ulepszenia wydajności. TLS 1.2 jest najczęściej używanym protokołem, który jest również uważany za bezpieczny, podczas gdy TLS 1.0 i TLS 1.1 nie są uważane za bezpieczne.
Oto niektóre z funkcji, które znajdziesz w TLS 1.3:
- Nowe szyfry bezpieczeństwa : TLS 1.3 używa nowych szyfrów bezpieczeństwa i nie jest kompatybilny ze starymi.
- Usunięto słabe zabezpieczenia : Słabe szyfrowanie bezpieczeństwa zostało usunięte i nie będzie działać z TLS 1.3, np. MD5, RC4 itp.
- Prędkość : TLS 1.3 przyspiesza komunikację klient/serwer poprzez zmniejszenie liczby. połączeń wymaganych do negocjacji.
- Brak monitorowania : Organizacja i oprogramowanie monitorujące nie będą w stanie monitorować bezpiecznych połączeń przy użyciu TLS 1.3. Jest to ogromny problem dla organizacji, a jednocześnie duża ulga dla użytkowników.
Włącz TLS 1.3 w systemie Windows 10 (w całym systemie)
Protokół TLS 1.3 nie jest domyślnie włączony w systemie Windows 10. Jeśli używasz aplikacji sieciowych, które wymagają lub obsługują TLS 1.3, powinieneś włączyć TLS 1.3 w systemie Windows 10. Możesz użyć pliku reg i uruchomić go w swoim systemie, aby włączyć TLS 1.3 w systemie Windows 10.
Włącz TLS 1.3.reg (205 bajtów, 3176 trafień)
Wprowadzono wymagane zmiany w rejestrze systemowym, aby włączyć TLS 1.3 dla całego systemu.
Jeśli chcesz wyłączyć TLS 1.3, możesz uruchomić następujący plik rejestru:
Wyłącz TLS 1.3.reg (nieznane, 1362 trafienia)
Włącz TLS 1.3 w Microsoft Edge i Internet Explorer
Ponieważ protokół TLS 1.3 jest domyślnie wyłączony, należy go ręcznie włączyć dla każdej przeglądarki. Obecnie Internet Explorer 11 i Edge nie obsługują TLS 1.3, ale będą obsługiwane w kolejnych nadchodzących aktualizacjach, według źródeł z Program Microsoft Insider .
Jeśli chcesz włączyć wersję eksperymentalną, wykonaj poniższe czynności, aby włączyć ją w przeglądarce Microsoft Edge i Internet Explorer.
- Rodzaj inetcpl.cpl w Uruchom i naciśnij Wejść .
- We właściwościach internetowych przejdź do zakładki Zaawansowane i przewiń w dół na sam dół. Zaznacz pole obok Użyj TLS 1.3.
- Kliknij Zastosuj i OK. Uruchom ponownie komputer, aby zmiany zaczęły obowiązywać.
Przeglądarki Edge można teraz używać do łączenia się z dowolną witryną lub serwerem z systemem TLS 1.3. Ta konfiguracja odbywa się również w dniu Internet Explorer jednocześnie.
Możesz także wyłączyć TLS 1.3 lub dowolną inną wersję, przechodząc do Właściwości internetowe okno i odznaczenie odpowiednich pól.
Włącz TLS 1.3 w Google Chrome
W przypadku Google Chrom , flaga musi być ustawiona na włączoną, aby można było uruchomić TLS 1.3.
- Wpisz następujące informacje w pasku adresu w przeglądarce Google Chrome:
chrome://flags
- Szukaj TLS w pasku wyszukiwania.
- W rozwijanym menu obok Hartowanie TLS 1.3 dla kotew lokalnych , Wybierz Włączony .
- Teraz kliknij Wznowienie na dole strony.
Spowoduje to ponowne uruchomienie Chrome z zastosowanymi nowymi ustawieniami, a protokół TLS 1.3 zostanie teraz włączony.
Jeśli kiedykolwiek będziesz musiał wyłączyć TLS 1.3 w Google Chrome, po prostu przejdź do flagi stronę i wybierz Wyłączone z menu rozwijanego.
Włącz TLS 1.3 w Mozilla Firefox
Mozilla Firefox ma również unikalny sposób uruchamiania TLS 1.3.
- Wpisz następujące informacje w pasku adresu przeglądarki Firefox:
about:config
- Jeśli otrzymasz Postępuj ostrożnie strona, kliknij Zaakceptuj ryzyko i kontynuuj .
- Na górze strony pojawi się pasek wyszukiwania. Wpisz następujące informacje:
security.tls.version.max
- Teraz kliknij dwukrotnie security.tls.version.max i zmień wartość na 4 .
- Uruchom ponownie przeglądarkę i powinieneś mieć teraz TLS 1.3 działający w Mozilla Firefox.
Jeśli chcesz powrócić do ustawień, po prostu zmień wartość security.tls.version.max do 3 i ponownie uruchom przeglądarkę.
Jak sprawdzić, czy TLS 1.3 jest włączony?
Jeśli nadal masz wątpliwości, czy TLS 1.3 działa, możesz przejść do strony dostarczonej przez Cloudflare do sprawdź, czy TLS 1.3 jest włączony albo nie. Uruchamia szybkie skanowanie i podaje pewne szczegóły dotyczące przeglądarki, z której aktualnie korzystasz.
Kolejną przydatną stroną internetową jest Qualys za pomocą Laboratoria SSL sprawdzić TLS 1.3.
Słowa zamykające
Firma Microsoft planuje domyślnie włączyć TLS 1.3 we wszystkich wersjach systemu Windows 10 po wersji 2004.
Należy pamiętać, że starsze wersje przeglądarki Microsoft Edge i Internet Explorer nie obsługują protokołu TLS 1.3. Będziesz musiał uaktualnić swoją przeglądarkę do przeglądarki Edge opartej na Chromium, aby przejść dalej z bezpieczeństwem i zwiększoną wydajnością.
Microsoft planował również domyślnie wyłączyć TLS 1.1 i 1.2 w nowszych wersjach, ale globalna pandemia zmusiła ich do opóźnienia do wiosny 2021 roku.
Jak myślisz, gdzie TLS 1.3 powinien być obowiązkowy do użycia? Czy spotkałeś się z poważnymi zagrożeniami, czy też uratowały Cię protokoły szyfrowania?