Kā iespējot vai atspējot TLS 1.3 sistēmā Windows 10
- Kategorija: Windows 10 Papildu Konfigurācijas
TLS 1.3 ir jaunākais drošības protokols, kas drošības un veiktspējas ziņā uzlabo TLS 1.2. TLS 1.3 joprojām netiek plaši izmantots, taču dažas vietnes un tīmekļa serveri atbalsta TLS 1.3 protokolu.
Ja TLS 1.3 ir iespējots jūsu pārlūkprogrammā vai operētājsistēmā, vietnes un lietotnes, kas atbalsta šo versiju, tiks atvērtas ar TLS 1.3, palielinot sistēmas vispārējo drošību un uzlabojot vispārējo veiktspēju.
Šajā rakstā mēs apspriedīsim, kā iespējot vai atspējot TLS 1.3 operētājsistēmā Windows 10. Mēs arī apspriedīsim TLS 1.3 iespējošanu populārās pārlūkprogrammās, tostarp Google Chrome, Microsoft Edge un Mozilla Firefox. Ātrs kopsavilkums paslēpties 1 SSL (1, 2, 3) pret TLS (1.1, 1.2) pret TLS 1.3 1.1 Iespējot TLS 1.3 operētājsistēmā Windows 10 (visas sistēmas mērogā) 1.2 Iespējojiet TLS 1.3 pārlūkprogrammā Microsoft Edge un Internet Explorer 1.3 Iespējojiet TLS 1.3 pārlūkā Google Chrome 1.4 Iespējojiet TLS 1.3 pārlūkprogrammā Mozilla Firefox 2 Kā pārbaudīt, vai TLS 1.3 ir iespējots? 3 Noslēguma vārdi
SSL (1, 2, 3) pret TLS (1.1, 1.2) pret TLS 1.3
SSL (Secure Socket Layer) protokolu izstrādāja Netscape, lai nodrošinātu saziņu starp vietni un pārlūkprogrammu. Tā attīstījās līdz ar 2. un 3. versiju.
Kad standarts tika paplašināts, tas tika nosaukts par TLS, bet būtībā pamata tehnoloģija paliek nemainīga.
Ar katru versijas atjauninājumu TLS pievieno papildu drošības līdzekļus un veiktspējas uzlabojumus. TLS 1.2 ir visplašāk izmantotais protokols, kas arī tiek uzskatīts par drošu, bet TLS 1.0 un TLS 1.1 netiek uzskatīts par drošu.
Tālāk ir norādītas dažas TLS 1.3 funkcijas.
- Jauni drošības šifri : TLS 1.3 izmanto jaunus drošības šifrus un nav saderīgs ar vecajiem.
- Noņemta vāja drošība : Vāja drošības šifrēšana ir noņemta un nedarbosies ar TLS 1.3, piemēram, MD5, RC4 utt.
- Ātrums : TLS 1.3 paātrina klienta/servera saziņu, samazinot Nr. sarunām nepieciešamo savienojuma braucienu skaits.
- Nav uzraudzības : Organizācijas un uzraudzības programmatūra nevarēs uzraudzīt drošus savienojumus, izmantojot TLS 1.3. Organizācijām tas rada milzīgas bažas, savukārt lietotājiem tas ir labs atvieglojums.
Iespējot TLS 1.3 operētājsistēmā Windows 10 (visas sistēmas mērogā)
TLS 1.3 pēc noklusējuma nav iespējots operētājsistēmā Windows 10. Ja izmantojat tīkla lietotnes, kurām nepieciešams vai tiek atbalstīts TLS 1.3, jums ir jāiespējo TLS 1.3 sistēmā Windows 10. Varat izmantot reg failu un palaist to savā sistēmā, lai iespējotu TLS 1.3 sistēmā Windows 10.
Iespējot TLS 1.3.reg (205 baiti, 3176 trāpījumi)
Tagad esat veicis nepieciešamās izmaiņas sistēmas reģistrā, lai iespējotu visas sistēmas TLS 1.3.
Ja vēlaties atspējot TLS 1.3, varat palaist šādu reģistra failu:
Atspējot TLS 1.3.reg (nav zināms, 1 362 trāpījumi)
Iespējojiet TLS 1.3 pārlūkprogrammā Microsoft Edge un Internet Explorer
Tā kā TLS 1.3 pēc noklusējuma ir atspējots, tas ir manuāli jāiespējo katrā pārlūkprogrammā. Pašlaik pārlūkprogrammas Internet Explorer 11 un Edge neatbalsta TLS 1.3, bet tiks atbalstītas nākamajos atjauninājumos, liecina avoti no Microsoft iekšējās informācijas programma .
Ja vēlaties iespējot eksperimentālo versiju, veiciet tālāk norādītās darbības, lai to iespējotu pārlūkprogrammā Microsoft Edge un pārlūkprogrammā Internet Explorer.
- Tips inetcpl.cpl sadaļā Palaist un nospiediet Ievadiet .
- Interneta rekvizītos atveriet cilni Papildu un ritiniet uz leju līdz pašai apakšai. Atzīmējiet izvēles rūtiņu blakus Izmantot TLS 1.3.
- Noklikšķiniet uz Lietot un Labi. Lai izmaiņas stātos spēkā, restartējiet datoru.
Edge pārlūku tagad var izmantot, lai izveidotu savienojumu ar jebkuru vietni vai serveri, kurā darbojas TLS 1.3. Šī konfigurācija notiek arī Internet Explorer vienlaikus arī.
Varat arī atspējot TLS 1.3 vai jebkuru citu versiju, pārejot uz Interneta rekvizīti logā un noņemiet atzīmi no attiecīgajām rūtiņām.
Iespējojiet TLS 1.3 pārlūkā Google Chrome
Google gadījumā Chrome , lai darbinātu TLS 1.3, ir jāiespējo karogs.
- Google Chrome adreses joslā ierakstiet šo:
chrome://flags
- Meklēt TLS meklēšanas joslā.
- Nolaižamajā izvēlnē blakus TLS 1.3 sacietēšana vietējiem enkuriem , izvēlieties Iespējots .
- Tagad noklikšķiniet uz Atkārtota palaišana lapas apakšā.
Tagad pārlūks Chrome tiks restartēts, izmantojot jaunos iestatījumus, un tagad tiks iespējota TLS 1.3.
Ja jums kādreiz ir jāatspējo TLS 1.3 pārlūkā Google Chrome, vienkārši dodieties uz karogi lapu un izvēlieties Atspējots nolaižamajā izvēlnē.
Iespējojiet TLS 1.3 pārlūkprogrammā Mozilla Firefox
Mozilla Firefox ir arī unikāls veids, kā palaist TLS 1.3.
- Firefox adreses joslā ievadiet šādu informāciju:
about:config
- Ja jums tiek parādīts Turpiniet rīkoties piesardzīgi lapā, noklikšķiniet uz Pieņemiet risku un turpiniet .
- Lapas augšdaļā būs meklēšanas josla. Ievadiet sekojošo:
security.tls.version.max
- Tagad veiciet dubultklikšķi uz security.tls.version.max un mainiet vērtību uz 4 .
- Restartējiet pārlūkprogrammu, un tagad jums vajadzētu būt TLS 1.3, kas darbojas operētājsistēmā Mozilla Firefox.
Ja vēlaties atgriezties pie iestatījumiem, vienkārši mainiet vērtību security.tls.version.max uz 3 un restartējiet pārlūkprogrammu.
Kā pārbaudīt, vai TLS 1.3 ir iespējots?
Ja jums joprojām ir šaubas, vai TLS 1.3 ir funkcionāls, varat pāriet uz lapu, ko nodrošina Mākonis uz pārbaudiet, vai TLS 1.3 ir iespējots vai nē. Tā veic ātru skenēšanu un sniedz jums informāciju par pārlūku, kuru pašlaik izmantojat.
Vēl viena noderīga vietne ir Qualys pēc SSL laboratorijas lai pārbaudītu TLS 1.3.
Noslēguma vārdi
Microsoft plāno pēc noklusējuma iespējot TLS 1.3 visās Windows 10 versijās pēc 2004. gada versijas.
Lūdzu, ņemiet vērā, ka Microsoft Edge Legacy un Internet Explorer neatbalsta TLS 1.3. Lai turpinātu darbu ar drošību un uzlabotu veiktspēju, jums būs jājaunina pārlūkprogramma uz pārlūku Chromium balstīta Edge.
Microsoft arī plānoja pēc noklusējuma atspējot TLS 1.1 un 1.2 jaunākajās būvēs, taču globālā pandēmija lika viņiem atlikt to līdz 2021. gada pavasarim.
Kur, jūsuprāt, būtu jāpadara obligāta TLS 1.3 izmantošana? Vai jūs piemeklēja nopietni draudi, vai arī jūs izglāba šifrēšanas protokoli?