כיצד להפעיל או לבטל את TLS 1.3 ב- Windows 10

נסה את הכלי שלנו לביטול בעיות

TLS 1.3 הוא פרוטוקול האבטחה העדכני ביותר שמשתפר ב- TLS 1.2 מבחינת אבטחה וביצועים. TLS 1.3 עדיין אינו בשימוש נרחב, אך אתרים מסוימים ושרתי אינטרנט תומכים בפרוטוקול TLS 1.3.

אם TLS 1.3 מופעל בדפדפן שלך או במערכת ההפעלה, האתרים והאפליקציות התומכים בגרסה זו ייפתחו כאשר TLS 1.3 יגדיל את האבטחה הכללית של המערכת וגם ישפר את חווית הביצועים הכוללת.

במאמר זה נדון כיצד להפעיל או להשבית את TLS 1.3 ב- Windows 10. נדון גם בהפעלת TLS 1.3 בדפדפנים פופולריים כולל Google Chrome, Microsoft Edge ו- Mozilla Firefox. סיכום קצר להתחבא 1 SSL (1, 2, 3) מול TLS (1.1, 1.2) מול TLS 1.3 1.1 הפעל TLS 1.3 ב- Windows 10 (לכל המערכת) 1.2 אפשר TLS 1.3 ב- Microsoft Edge וב- Internet Explorer 1.3 הפעל את TLS 1.3 ב- Google Chrome 1.4 הפעל את TLS 1.3 ב- Mozilla Firefox 2 כיצד אוכל לבדוק אם TLS 1.3 מופעל? 3 מילות סיום

SSL (1, 2, 3) מול TLS (1.1, 1.2) מול TLS 1.3

פרוטוקול SSL (Secure Socket Layer) פותח על ידי Netscape לאבטחת התקשורת בין האתר לדפדפן. זה התפתח עם גרסאות 2 ו -3.

כאשר התקן התרחב, הוא נקרא TLS אך בעצם הטכנולוגיה הבסיסית נשארת זהה.

עם כל עדכון גרסה, TLS מוסיף יותר תכונות אבטחה ושיפורי ביצועים. TLS 1.2 הוא הפרוטוקול הנפוץ ביותר הנחשב גם הוא מאובטח ואילו TLS 1.0 ו- TLS 1.1 אינם נחשבים מאובטחים.

להלן כמה מהתכונות שתמצא ב- TLS 1.3:

  • צופי אבטחה חדשים : TLS 1.3 משתמש בצפני אבטחה חדשים ואינו תואם לישנים.
  • הוסר אבטחה חלשה : הצפנת אבטחה חלשה הוסרה ולא תעבוד עם TLS 1.3 למשל, MD5, RC4 וכו '.
  • מְהִירוּת : TLS 1.3 מאיץ את תקשורת הלקוח/השרת על ידי הפחתת המספר. של נסיעות חיבור הנדרשות למשא ומתן.
  • אין מעקב : תוכנת הארגון והניטור לא תוכל לעקוב אחר חיבורים מאובטחים באמצעות TLS 1.3. זהו דאגה עצומה לארגונים, תוך הקלה טובה למשתמשים.

הפעל TLS 1.3 ב- Windows 10 (לכל המערכת)

כברירת מחדל, TLS 1.3 אינו מופעל ב- Windows 10. אם אתה משתמש ביישומי רשת הדורשים או תומכים ב- TLS 1.3, עליך להפעיל את TLS 1.3 ב- Windows 10. תוכל להשתמש בקובץ reg ולהפעיל אותו במערכת שלך כדי להפעיל TLS 1.3 ב- Windows 10.

אפשר TLS 1.3.reg (205 בתים, 3,176 כניסות)

ביצעת כעת את השינויים הנדרשים ברישום המערכת על מנת לאפשר TLS 1.3 ברחבי המערכת.

אם ברצונך להשבית את TLS 1.3, תוכל להריץ את קובץ הרישום הבא:

השבת את TLS 1.3.reg (לא ידוע, 1,362 להיטים)

אפשר TLS 1.3 ב- Microsoft Edge וב- Internet Explorer

מכיוון ש- TLS 1.3 מושבת כברירת מחדל, יש להפעיל אותו ידנית עבור כל דפדפן. נכון לעכשיו, Internet Explorer 11 ו- Edge אינם תומכים ב- TLS 1.3 אך יתמכו בעדכונים הבאים הבאים, על פי מקורות מאת תוכנית Microsoft Insider .

אם ברצונך להפעיל את הגרסה הניסיונית, בצע את השלבים שלהלן כדי להפעיל אותה ב- Microsoft Edge ובאינטרנט אקספלורר.

  1. סוּג inetcpl.cpl ב הפעלה ולחץ להיכנס .
  2. בנכסי אינטרנט, עבור לכרטיסייה מתקדם וגלול למטה עד למטה ממש. סמן את התיבה לצד השתמש ב- TLS 1.3.
    אפשר tls edge
  3. לחץ על החל ואישור. הפעל מחדש את המחשב כדי שהשינויים ייכנסו לתוקף.

כעת ניתן להשתמש בדפדפן Edge כדי להתחבר לכל אתר או שרת שבו פועל TLS 1.3. תצורה זו מתרחשת גם ב- אינטרנט אקספלורר בו זמנית גם כן.

תוכל גם להשבית את TLS 1.3 או כל גרסה אחרת על ידי ניווט אל נכסי אינטרנט חלון וביטול הסימון של התיבות המתאימות.

הפעל את TLS 1.3 ב- Google Chrome

במקרה של גוגל כרום , דגל צריך להיות מופעל על מנת להריץ את TLS 1.3.

  1. כתוב את הדברים הבאים בסרגל הכתובות ב- Google Chrome:
    chrome://flags
  2. לחפש TLS בסרגל החיפוש.
    חיפוש chrome tls
  3. בתפריט הנפתח שלצד התקשות TLS 1.3 לעוגנים מקומיים , בחר מופעל .
    tls 1 3 התקשות
  4. כעת לחץ על השקה מחדש בתחתית הדף.

פעולה זו תפעיל מחדש את Chrome עם ההגדרות החדשות החלות, ו- TLS 1.3 יופעל כעת.

אם אי פעם תצטרך להשבית את TLS 1.3 ב- Google Chrome, פשוט עבור אל דגלים דף ובחר נָכֶה מהתפריט הנפתח.

הפעל את TLS 1.3 ב- Mozilla Firefox

ל- Mozilla Firefox יש גם דרך ייחודית להפעלת TLS 1.3.

  1. הזן את הדברים הבאים בשורת הכתובת ב- Firefox:
    about:config
  2. אם יוצג בפניך ה להמשיך בזהירות לדף, לחץ קבל את הסיכון והמשך .
    firefox המשך בזהירות
  3. בראש הדף יהיה סרגל חיפוש. הזן את הפרטים הבאים:
    security.tls.version.max
  4. כעת לחץ פעמיים על security.tls.version.max ולשנות את הערך ל- 4 .
    ערך tls של firefox
  5. הפעל מחדש את הדפדפן וכעת עליך להפעיל את TLS 1.3 ב- Mozilla Firefox.

אם ברצונך לחזור להגדרות, פשוט שנה את הערך של security.tls.version.max ל 3 , והפעל מחדש את הדפדפן.

כיצד אוכל לבדוק אם TLS 1.3 מופעל?

אם אתה עדיין בספק אם TLS 1.3 הוא פונקציונלי, תוכל לנווט לדף המסופק על ידי Cloudflare ל בדוק אם TLS 1.3 מופעל או שלא. הוא מריץ סריקה מהירה ונותן לך פרטים ספציפיים לגבי הדפדפן שבו אתה משתמש כעת.

אתר שימושי נוסף הוא קוואליס על ידי מעבדות SSL כדי לבדוק אם יש TLS 1.3.

מילות סיום

מיקרוסופט מתכננת לאפשר TLS 1.3 כברירת מחדל בכל הגירסאות של Windows 10 לאחר גירסה 2004.

שים לב כי Microsoft Edge Legacy ו- Internet Explorer לא יתמכו ב- TLS 1.3. יהיה עליך לשדרג את הדפדפן שלך לדפדפן Edge מבוסס Chromium כדי להתקדם עם אבטחה וביצועים משופרים.

מיקרוסופט תכננה גם להשבית את TLS 1.1 ו- 1.2 כברירת מחדל במבנים החדשים יותר, אך המגיפה העולמית אילצה אותם לעכב אותה עד לאביב 2021.

היכן לדעתך יש להפוך את חובה להשתמש ב- TLS 1.3? האם נתקלת באיומים חמורים, או שמא ניצלת מפרוטוקולי ההצפנה?