Jak vypnout SSL 3.0 a TLS 1.0 ve vašem internetovém prohlížeči

Tento článek vám ukáže, jak zakázat SSL 3.0 a TLS 1.0 v prohlížeči.

Potřebujete certifikát SSL? SSL.com vás pokrývá. Porovnejte možnosti zde najít tu správnou volbu pro vás.

OBJEDNAT TEĎ

Úvod

Po nepříjemnosti POODLE si Google i Chrome zajistily své nejnovější verze prohlížeče (Firefox 35, Chrome 40) úplným zákazem použití šifrovacího protokolu SSL 3.0, protože POODLE tento protokol využívá jako vektor útoku. (Microsoft vydal různé opravy a rychlé opravy pro Internet Explorer 11 a uvádí, že v dubnu 3.0 zcela zakáže SSL 2015.)

Zakázání SSL 3.0 je rozhodně dobrá věc. Následné odhalení však bylo TLS 1.0 je také Zdá se, že je zranitelní přistihli na nohou. V tomto článku vám ukážeme, jak se chránit tím, že vynutíte používání vašeho prohlížeče 👔 bezpečnější TLS 1.1 a TLS 1.2 protokoly.

POZNÁMKA: POODLE a podobné exploitace fungují, když lze serverem i prohlížečem ukončit domněle bezpečné připojení, které lze oklamat pomocí zastaralého protokolu. Pokud jste zabezpečili používání prohlížeče TLS 1.1 / 1.2, ale server webu se stále spoléhá na starší, nezabezpečené protokoly, mějte na paměti, že při připojování k tomuto webu můžete mít problémy.

Zde nechci pojmenovat jména.
Zde nechci pojmenovat jména.
POROVNEJTE Certifikáty UCC a SAN, začínající na 141.60 USD ročně.

POROVNAT

Jak vypnout SSL 3.0 a TLS 1.0 v aplikaci Internet Explorer

  1. Klikněte levým tlačítkem na ikonu ozubeného kola:
    IE_01
  2. V rozevírací nabídce vyberte možnost „Možnosti Internetu“:
    IE_02
  3. Klikněte na kartu „Pokročilé“, přejděte dolů a zrušte výběr „SSL 3.0“ a „TLS 1.0. "
    IE_04
  4. Kliknutím na „OK“ přijmete změny, které by se měly projevit okamžitě. (Možná budete muset obnovit prohlížeč.)

Jak vypnout SSL 3.0 a TLS 1.0 ve Firefoxu

  1. Do adresního řádku napište „about: config“ a stiskněte Enter.
    FF_01
  2. Do pole „Hledat“ zadejte „tls“. Najděte položku „zabezpečení“ a poklepejte na ni.tls.version.min “.
    FF_02
  3. Nastavením celočíselné hodnoty na „2“ vynutíte minimální protokol TLS 1.1 (zadání „3“ by vynutilo TLS 1.2).
    FF_03
  4. Tato konfigurace nyní zobrazí novou hodnotu a projeví se okamžitě (nezapomeňte vymazat mezipaměť).
    FF_04

Jak vypnout SSL 3.0 a TLS 1.0 v prohlížeči Google Chrome

Věda pochoduje dál! masivní špička klobouku (nebo špička masivního klobouku) k komentátorovi John Giles za poukázání na toto použití chrome: // flag / je nejnovější a nejjednodušší způsob, jak nastavit minimální verzi protokolu v Chromu. Musíme si uvědomit, že Google pověsí a červené varování přes používání příznaků - naše testování však přineslo pozitivní výsledky. John říká:

Co pro Chrome?

chrome: // flags

V části „Minimální SSL /TLS verze podporována. “, změnit z„ Výchozí “na„TLS 1.1 ?.

Poté stiskněte tlačítko „Znovu spustit“ ve spodní části stránky.

Ještě jednou díky, Johne!

Na rozdíl od IE a Firefoxu může Chrome 👔 být vyroben k použití TLS 1.1 / 1.2 přepínačem příkazového řádku - argument přidaný k řetězci, který spustí prohlížeč. To lze implementovat nastavením zástupce, jak si ukážeme níže, ale nezapomeňte, že POUZE spuštění prohlížeče Chrome z tohoto zástupce zabrání použití nezabezpečených protokolů.

Vytvoření zabezpečené zkratky:

  1. Klepněte pravým tlačítkem myši na plochu a vyberte možnost „Nový“ a poté „Zástupce“.
    CH_01
  2. Na panelu Vytvořit zástupce přejděte do umístění instalace prohlížeče Chrome a vyberte ikonu Chrome - výchozí umístění je:

     

    C: Programové soubory (x86) GoogleChromeApplicationchrome.exe

    CH_03

  3. Přidejte následující přepínač příkazového řádku --ssl-version-min=tls1.1 za umístění položky (tj. za koncovou nabídku), aby se objevilo takto:

     

    "C: Program Files (x86) GoogleChromeApplicationchrome.exe" --ssl-version-min =tls1.1

    Zajistěte a oddělte přepínač od místa mezerou.
    CH_04

  4. Pojmenujte zástupce (SSL.com navrhuje pojmenovat jej jedinečným názvem, který vám připomene, že je tento zástupce zabezpečený) a klikněte na „Dokončit“.
    CH_05
  5. Jediným způsobem, jak se ujistit, že vaše relace Chrome je zabezpečená, bude použití vaší nové zkratky.
Potřebujete certifikát SSL? SSL.com vás pokrývá. Porovnejte možnosti zde najít tu správnou volbu pro vás.

OBJEDNAT TEĎ

Čtěte dále a dozvíte se více o:

Děkujeme, že jste si vybrali SSL.com! Pokud máte nějaké dotazy, kontaktujte nás e-mailem na adrese Support@SSL.com, volání 1-877-SSL-SECURE, nebo jednoduše klikněte na odkaz chat v pravé dolní části této stránky. Odpovědi můžete najít také v mnoha častých otázkách podpory Databáze znalostí.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.