Kako omogućiti ili onemogućiti TLS 1.3 u sustavu Windows 10
- Kategorija: Napredne Konfiguracije Sustava Windows 10
TLS 1.3 je najnoviji sigurnosni protokol koji poboljšava TLS 1.2 u smislu sigurnosti i performansi. TLS 1.3 se još uvijek ne koristi široko, ali neke web stranice i web poslužitelji podržavaju protokol TLS 1.3.
Ako je TLS 1.3 omogućen u vašem pregledniku ili u operacijskom sustavu, web stranice i aplikacije koje podržavaju ovu verziju otvorit će se s TLS 1.3 čime se povećava ukupna sigurnost sustava i poboljšava općenito iskustvo rada.
U ovom ćemo članku raspravljati o tome kako omogućiti ili onemogućiti TLS 1.3 u sustavu Windows 10. Također ćemo raspravljati o omogućavanju TLS 1.3 u popularnim preglednicima, uključujući Google Chrome, Microsoft Edge i Mozilla Firefox. Brzi sažetak sakriti 1 SSL (1, 2, 3) vs TLS (1.1, 1.2) vs TLS 1.3 1.1 Omogući TLS 1.3 u sustavu Windows 10 (za cijeli sustav) 1.2 Omogućite TLS 1.3 na Microsoft Edgeu i Internet Exploreru 1.3 Omogućite TLS 1.3 u Google Chromeu 1.4 Omogućite TLS 1.3 na Mozilla Firefoxu 2 Kako mogu provjeriti je li TLS 1.3 omogućen? 3 Završne riječi
SSL (1, 2, 3) vs TLS (1.1, 1.2) vs TLS 1.3
SSL (Secure Socket Layer) protokol razvio je Netscape za osiguravanje komunikacije između web stranice i preglednika. Razvila se s verzijama 2 i 3.
Kad se standard proširio, dobio je naziv TLS, ali u osnovi osnovna tehnologija ostaje ista.
Sa svakim ažuriranjem verzije, TLS dodaje više sigurnosnih značajki i poboljšanja performansi. TLS 1.2 je najčešće korišteni protokol koji se također smatra sigurnim, dok se TLS 1.0 i TLS 1.1 ne smatraju sigurnim.
Evo nekih značajki koje ćete pronaći u TLS 1.3:
- Nove sigurnosne šifre : TLS 1.3 koristi nove sigurnosne šifre i nije kompatibilan sa starim.
- Uklonjena slaba sigurnost : Uklonjena je slaba sigurnosna enkripcija i neće raditi s TLS 1.3, npr. MD5, RC4 itd.
- Ubrzati : TLS 1.3 ubrzava komunikaciju klijent/poslužitelj smanjenjem br. povezivanja potrebna za pregovore.
- Nema praćenja : Softver za organizaciju i nadzor neće moći nadzirati sigurne veze koristeći TLS 1.3. To je velika briga za organizacije, a dobro olakšanje za korisnike.
Omogući TLS 1.3 u sustavu Windows 10 (za cijeli sustav)
TLS 1.3 prema zadanim postavkama nije omogućen u sustavu Windows 10. Ako koristite mrežne aplikacije koje zahtijevaju ili podržavaju TLS 1.3, trebate omogućiti TLS 1.3 u sustavu Windows 10. Možete koristiti reg datoteku i pokrenuti je na svom sustavu da biste omogućili TLS 1.3 u sustavu Windows 10.
Omogući TLS 1.3.reg (205 bajtova, 3.176 pogodaka)
Sada ste unijeli potrebne promjene u registar sustava kako biste omogućili TLS 1.3 za cijeli sustav.
Ako želite onemogućiti TLS 1.3, možete pokrenuti sljedeću datoteku registra:
Onemogućite TLS 1.3.reg (nepoznato, 1.362 pogotka)
Omogućite TLS 1.3 na Microsoft Edgeu i Internet Exploreru
Budući da je TLS 1.3 prema zadanim postavkama onemogućen, potrebno ga je ručno omogućiti za svaki preglednik. Trenutno, Internet Explorer 11 i Edge ne podržavaju TLS 1.3, ali će biti podržani u sljedećim nadogradnjama, prema izvorima iz Microsoftov insajderski program .
Ako želite omogućiti eksperimentalnu verziju, slijedite dolje navedene korake da biste je omogućili na Microsoft Edgeu kao i Internet Exploreru.
- Tip inetcpl.cpl u Run i pritisnite Unesi .
- U Internet Properties idite na karticu Advanced i pomaknite se do samog dna. Potvrdite okvir pored Koristi TLS 1.3.
- Pritisnite Primijeni i U redu. Ponovo pokrenite računalo da bi promjene stupile na snagu.
Preglednik Edge sada se može koristiti za spajanje na bilo koju web stranicu ili poslužitelj s TLS 1.3. Ova se konfiguracija također odvija na Internet Explorer istovremeno istovremeno.
Također možete onemogućiti TLS 1.3 ili bilo koju drugu verziju navigacijom do Internet nekretnine prozor i poništavanje odgovarajućih okvira.
Omogućite TLS 1.3 u Google Chromeu
U slučaju Googlea Krom , za pokretanje TLS 1.3 potrebno je postaviti oznaku na omogućeno.
- U adresnu traku u pregledniku Google Chrome upišite sljedeće:
chrome://flags
- traži TLS u traci za pretraživanje.
- Na padajućem izborniku pored TLS 1.3 kaljenje za lokalna sidra , Odaberi Omogućeno .
- Sada kliknite na Ponovno pokrenite pri dnu stranice.
Ovo će sada ponovno pokrenuti Chrome s primijenjenim novim postavkama, a TLS 1.3 će sada biti omogućen.
Ako ikada trebate onemogućiti TLS 1.3 u Google Chromeu, jednostavno idite na zastave stranicu i odaberite Onemogućeno s padajućeg izbornika.
Omogućite TLS 1.3 na Mozilla Firefoxu
Mozilla Firefox također ima jedinstven način izvođenja TLS 1.3.
- U adresnu traku u Firefoxu unesite sljedeće:
about:config
- Ako vam se predstavi Pažljivo nastavi stranicu, kliknite Prihvatite rizik i nastavite .
- Na vrhu stranice bit će traka za pretraživanje. Unesite sljedeće:
security.tls.version.max
- Sada dvaput kliknite na security.tls.verzija.max i promijenite vrijednost u 4 .
- Ponovno pokrenite preglednik i sada biste trebali imati TLS 1.3 pokrenut na Mozilla Firefoxu.
U slučaju da se želite vratiti na postavke, samo promijenite vrijednost security.tls.verzija.max do 3 i ponovo pokrenite preglednik.
Kako mogu provjeriti je li TLS 1.3 omogućen?
Ako ste i dalje u nedoumici je li TLS 1.3 funkcionalan, možete se pomaknuti na stranicu koju pruža Cloudflare do provjerite je li omogućen TLS 1.3 ili ne. Pokreće brzo skeniranje i daje vam neke pojedinosti o pregledniku koji trenutno koristite.
Još jedna korisna web stranica je Qualys po SSL laboratoriji provjeriti TLS 1.3.
Završne riječi
Microsoft planira prema zadanim postavkama omogućiti TLS 1.3 za sve verzije sustava Windows 10 nakon verzije 2004.
Imajte na umu da Microsoft Edge Legacy i Internet Explorer neće podržavati TLS 1.3. Morat ćete nadograditi svoj preglednik na Edge preglednik zasnovan na Chromiumu za napredak sa sigurnošću i poboljšanim performansama.
Microsoft je također planirao onemogućiti TLS 1.1 i 1.2 prema zadanim postavkama na novijim verzijama, ali ih je globalna pandemija prisilila da je odgode do proljeća 2021. godine.
Gdje mislite da bi TLS 1.3 trebao biti obvezan za upotrebu? Jeste li doživjeli ozbiljne prijetnje ili ste bili spašeni protokolima za šifriranje?