Kuinka sammuttaa SSL 3.0 ja TLS 1.0 Internet-selaimessasi

Tässä artikkelissa kerrotaan, kuinka SSL 3.0 ja TLS 1.0 selaimessa.

Tarvitsetko SSL-varmenteen? SSL.com on katsonut sinut. Vertaa vaihtoehtoja täällä löytääksesi sinulle oikean vaihtoehdon.

TILAA NYT

esittely

POODLE-epämiellytyksen jälkeen sekä Google että Chrome turvasivat uusimmat selainversionsa (Firefox 35, Chrome 40) estämällä SSL 3.0 -salausprotokollan käytön kokonaan, koska POODLE käyttää tätä protokollaa hyökkäysvektorina. (Microsoft on julkaissut useita korjaustiedostoja ja pikakorjauksia Internet Explorer 11:lle ja ilmoittaa poistavansa SSL 3.0:n kokonaan käytöstä huhtikuussa 2015.)

SSL 3.0: n poistaminen käytöstä on ehdottomasti hyvä asia. Kuitenkin myöhempi ilmoitus siitä TLS 1.0 on Myös haavoittuva näyttää saaneen heidät kiinni. Tässä artikkelissa näytämme, kuinka voit suojata itsesi pakottamalla selaimesi käyttämään vain turvallisempi TLS 1.1 ja TLS 1.2 protokollaa.

HUOMAUTUS: POODLE ja vastaavat hyödyntävät työtä, kun sekä oletettavasti turvallisen yhteyden palvelimen että selaimen päät voidaan huijata käyttämään vanhentunutta protokollaa. Jos olet varmistanut selaimesi käyttävän vain TLS 1.1 / 1.2, mutta verkkosivuston palvelin perustuu edelleen vanhempiin, suojaamattomiin protokolliin. Huomaa, että sinulla voi olla ongelmia yhteyden muodostamiseen kyseiseen sivustoon.

Ei nimeä täällä.
Ei nimeä täällä.
Verrata UCC- ja SAN-sertifikaatit alkaen 141.60 dollaria vuodessa.

VERRATA

Kuinka sammuttaa SSL 3.0 ja TLS 1.0 Internet Explorerissa

  1. Napsauta hiiren vasemmalla painikkeella rataskuvaketta:
    IE_01
  2. Valitse avattavasta valikosta Internet-asetukset:
    IE_02
  3. Napsauta Lisäasetukset-välilehteä, vieritä alas ja poista valinta SSL 3.0: sta jaTLS 1.0. "
    IE_04
  4. Napsauta "OK" hyväksyäksesi muutokset, joiden pitäisi tulla voimaan välittömästi. (Sinun on ehkä päivitettävä selaimesi.)

Kuinka sammuttaa SSL 3.0 ja TLS 1.0 Firefoxissa

  1. Kirjoita osoiteriville “about: config” ja paina Enter.
    FF_01
  2. Kirjoita Haku-kenttääntls”. Etsi ja kaksoisnapsauta kohtaa ”turvallisuus.tls.versio.min ”.
    FF_02
  3. Aseta kokonaislukuarvoksi ”2” pakottaaksesi vähintään TLS 1.1 (syöttämällä "3" pakotettaisiin TLS 1.2).
    FF_03
  4. Tämä kokoonpano näyttää nyt uuden arvon ja tulee voimaan välittömästi (älä unohda tyhjentää välimuistia).
    FF_04

Kuinka sammuttaa SSL 3.0 ja TLS 1.0 Google Chromessa

Tiede marssi! massiivinen hatun kärki (tai massiivisen hatun kärki) kommentaattorille John Giles osoittamaan, että käytät chrome: // liput / on uusin ja helpoin tapa asettaa vähimmäisprotokollaversio Chromessa. Meidän on huomattava, että Google roikkuu punainen varoitus lippujen käytöstä - testauksemme ovat kuitenkin tuottaneet positiivisia tuloksia.

Entä Chromelle ?:

chrome: // flags

Kohdassa ”Minimi SSL /TLS tuettu versio. ”, vaihda” Default ”tilaan”TLS 1.1 ?.

Paina sitten sivun alaosassa olevaa ”Käynnistä uudelleen” -painiketta.

Kiitos vielä kerran, John!

Toisin kuin IE ja Firefox, Chrome voi vain saadaan käytettäväksi TLS 1.1 / 1.2 komentorivikytkimellä - argumentti, joka lisätään merkkijonoon, joka käynnistää selaimen. Tämä voidaan toteuttaa asettamalla pikakuvake, kuten näytämme sinulle alla, mutta huomaa, että VAIN Chromen käynnistäminen tästä pikakuvakkeesta estää turvattomien protokollien käytön.

Suojatun pikakuvakkeen luominen:

  1. Napsauta hiiren kakkospainikkeella työpöytääsi ja valitse Uusi ja sitten Pikakuvake.
    CH_01
  2. Selaa Luo pikakuvake -paneelista Chrome-asennuksesi sijaintiin ja valitse Chrome-kuvake - oletussijainti on:

     

    C: Ohjelmatiedostot (x86) GoogleChromeApplicationchrome.exe

    CH_03

  3. Lisää seuraava komentorivikytkin --ssl-version-min=tls1.1 Tuotteen sijainnin jälkeen (ts. lopetuslainauksen jälkeen) ilmestyä näin:

     

    "C: Ohjelmatiedostot (x86) GoogleChromeApplicationchrome.exe" --ssl-version-min =tls1.1

    Varmista ja erota kytkin paikasta välilyönnillä.
    CH_04

  4. Nimeä pikakuvake (SSL.com ehdottaa sille yksilöllisen nimen antamista, joka muistuttaa sinua siitä, että tämä pikakuvake on turvallinen) ja napsauta "Valmis".
    CH_05
  5. Ainoa tapa olla varma, että Chrome-istunto on suojattu, on uuden pikakuvakkeen käyttö.
Tarvitsetko SSL-varmenteen? SSL.com on katsonut sinut. Vertaa vaihtoehtoja täällä löytääksesi sinulle oikean vaihtoehdon.

TILAA NYT

Lue lisää saadaksesi lisätietoja:

Kiitos, että valitsit SSL.com! Jos sinulla on kysyttävää, ota meihin yhteyttä sähköpostitse osoitteeseen Support@SSL.com, puhelu 1-877-SSL-SECURE, tai napsauta vain sivun oikeassa alakulmassa olevaa chat-linkkiä. Voit myös löytää vastauksia moniin yleisiin tukikysymyksiin sivustollemme tietopohja.

Tilaa SSL.com: n uutiskirje

Älä missaa uusia SSL.com -artikkeleita ja päivityksiä

Pysy ajan tasalla ja turvassa

SSL.com on maailman johtava kyberturvallisuuden johtaja, PKI ja digitaaliset sertifikaatit. Rekisteröidy saadaksesi viimeisimmät alan uutiset, vinkit ja tuoteilmoitukset SSL.com.

Otamme mielellämme palautetta vastaan

Vastaa kyselyymme ja kerro meille mielipiteesi viimeaikaisesta ostoksestasi.