Как отключить SSL 3.0 и TLS 1.0 в вашем интернет-браузере

Эта статья покажет вам, как отключить SSL 3.0 и TLS 1.0 в вашем браузере.

Нужен сертификат SSL? SSL.com поможет вам. Сравните варианты здесь найти правильный выбор для вас.

ЗАКАЗАТЬ СЕЙЧАС

Введение

После неприятностей с POODLE и Google, и Chrome защитили свои последние версии браузеров (Firefox 35, Chrome 40), полностью запретив использование протокола шифрования SSL 3.0, поскольку POODLE использует этот протокол в качестве вектора атаки. (Microsoft выпустила различные исправления и исправления для Internet Explorer 11 и заявляет, что полностью отключит SSL 3.0 в апреле 2015 года.)

Отключение SSL 3.0 - определенно хорошая вещь. Однако последующее откровение, что TLS 1.0 это причислены уязвимые, кажется, застали их врасплох. В этой статье мы покажем вам, как защитить себя, заставив ваш браузер использовать только безопаснее TLS 1.1 и TLS 1.2 протоколы.

ПРИМЕЧАНИЕ: POODLE и аналогичные эксплойты работают, когда и сервер, и браузер, предположительно безопасное соединение, можно обманом заставить использовать устаревший протокол. Если вы настроили свой браузер на использование только TLS 1.1 / 1.2, но сервер веб-сайта по-прежнему использует старые небезопасные протоколы, имейте в виду, что у вас могут возникнуть проблемы с подключением к этому сайту.

Не называть имен здесь.
Не называть имен здесь.
Сравнить Сертификаты UCC и SAN от 141.60 доллара США в год.

СРАВНЕНИЕ

Как отключить SSL 3.0 и TLS 1.0 в Internet Explorer

  1. Щелкните левой кнопкой мыши значок шестеренки:
    IE_01
  2. В раскрывающемся меню выберите «Свойства обозревателя»:
    IE_02
  3. Щелкните вкладку «Дополнительно», прокрутите вниз и снимите флажки «SSL 3.0» и «TLS 1.0 ".
    IE_04
  4. Нажмите «ОК», чтобы принять изменения, которые должны немедленно вступить в силу. (Возможно, вам потребуется обновить страницу в браузере.)

Как отключить SSL 3.0 и TLS 1.0 в фаерфоксе

  1. В адресной строке введите «about: config» и нажмите Enter.
    FF_01
  2. В поле «Поиск» введите «tls». Найдите и дважды щелкните запись «безопасность.tls.version.min ».
    FF_02
  3. Установите целочисленное значение «2», чтобы установить минимальный протокол TLS 1.1 (ввод «3» приведет к TLS 1.2).
    FF_03
  4. Эта конфигурация теперь покажет новое значение и немедленно вступит в силу (не забудьте очистить кеш).
    FF_04

Как отключить SSL 3.0 и TLS 1.0 в Гугл Хром

Наука идет! Массивный наконечник шляпы (или кончик массивной шляпы) комментатору Джон Джайлс за указание на то, что использование хром: // флаги / это последний и самый простой способ установить минимальную версию протокола в Chrome. Надо отметить, что Google висит красное предупреждение за использование флагов - однако наше тестирование дало положительные результаты. Джон говорит:

Для Chrome, как насчет этого?

хром: // флаги

В разделе «Минимальный SSL /TLS версия поддерживается. », измените с« По умолчанию »на«TLS 1.1 ?.

Затем нажмите кнопку «Перезапустить сейчас» внизу страницы.

Еще раз спасибо, Джон!

В отличие от IE и Firefox, Chrome может только использовать TLS 1.1 / 1.2 переключателем командной строки - аргумент, добавляемый к строке, запускающей браузер. Это можно реализовать, настроив ярлык, как мы покажем ниже, но учтите, что ТОЛЬКО запуск Chrome с этого ярлыка предотвратит использование небезопасных протоколов.

Чтобы создать безопасный ярлык:

  1. Щелкните правой кнопкой мыши на рабочем столе и выберите «Создать», затем «Ярлык».
    CH_01
  2. На панели «Создать ярлык» перейдите к месту установки Chrome и выберите значок Chrome - расположение по умолчанию:

     

    C: Программные файлы (x86) GoogleChromeApplicationchrome.exe

    CH_03

  3. Добавьте следующий переключатель командной строки --ssl-version-min=tls1.1 после местоположения элемента (т. е. после конечной кавычки) появиться так:

     

    "C: Program Files (x86) GoogleChromeApplicationchrome.exe" --ssl-version-min =tls1.1

    Убедитесь, что переключатель отделен от места с пробелом.
    CH_04

  4. Назовите ярлык (SSL.com предлагает дать ему уникальное имя, которое будет напоминать вам, что этот ярлык безопасен) и нажмите «Готово».
    CH_05
  5. Опять же, единственный способ убедиться, что ваш сеанс Chrome безопасен, - это использовать новый ярлык.
Нужен сертификат SSL? SSL.com поможет вам. Сравните варианты здесь найти правильный выбор для вас.

ЗАКАЗАТЬ СЕЙЧАС

Читайте дальше, чтобы узнать больше о:

Спасибо, что выбрали SSL.com! Если у вас возникнут вопросы, свяжитесь с нами по электронной почте по адресу Support@SSL.com, вызов 1-877-SSL-SECURE, или просто нажмите ссылку чата в правом нижнем углу этой страницы. Вы также можете найти ответы на многие распространенные вопросы поддержки в нашем база знаний.

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.