SSL 3.0 Nasıl Kapatılır ve TLS İnternet Tarayıcınızda 1.0

Bu makale size SSL 3.0'ı nasıl devre dışı bırakacağınızı gösterecek ve TLS 1.0.

SSL sertifikasına mı ihtiyacınız var? SSL.com sizi kapsıyor. Seçenekleri burada karşılaştırın sizin için doğru seçimi bulmak için.

ŞİMDİ SİPARİŞ VER

Giriş

POODLE tatsızlığından sonra, POODLE bu protokolü bir saldırı vektörü olarak kullandığından, hem Google hem de Chrome, SSL 35 şifreleme protokolünün kullanımını tamamen engelleyerek en son tarayıcı sürümlerini (Firefox 40, Chrome 3.0) güvence altına aldı. (Microsoft, Internet Explorer 11 için çeşitli yamalar ve hızlı düzeltmeler yayınladı ve Nisan 3.0'te SSL 2015'ı tamamen devre dışı bırakacaklarını belirtiyor.)

SSL 3.0'ı devre dışı bırakmak kesinlikle İyi bir Şeydir. Ancak, sonraki vahiy, TLS 1.0 Ayrıca savunmasız onları hazırlıksız yakalamış görünüyor. Bu yazıda, tarayıcınızı kullanmaya zorlayarak kendinizi nasıl koruyacağınızı göstereceğiz. bir tek daha güvenli TLS 1.1 ve TLS 1.2 protokolleri.

NOT: POODLE ve benzeri istismarlar, güvenli olduğu düşünülen bir bağlantının hem sunucu hem de tarayıcı uçları eski bir protokol kullanılarak kandırılabildiğinde işe yarar. Tarayıcınızı yalnızca kullanmak üzere koruduysanız TLS 1.1 / 1.2 ancak web sitesinin sunucusu hala daha eski, güvenli olmayan protokollere dayanıyor, bu siteye bağlanmada sorun yaşayabileceğinizi unutmayın.

Burada isimleri adlandırmamak.
Burada isimleri adlandırmamak.
Karşılaştırmak Yıllık 141.60 $ 'dan başlayan UCC ve SAN sertifikaları.

KARŞILAŞTIRMAK

SSL 3.0 Nasıl Kapatılır ve TLS Internet Explorer'da 1.0

  1. Dişli çark simgesini sol tıklayın:
    IE_01
  2. Açılır menüden "İnternet seçenekleri" ni seçin:
    IE_02
  3. "Gelişmiş" sekmesini tıklayın, aşağı kaydırın ve "SSL 3.0" ve "TLS 1.0. "
    IE_04
  4. Hemen etkili olması gereken değişikliklerinizi kabul etmek için "Tamam" ı tıklayın. (Tarayıcınızı yenilemeniz gerekebilir.)

SSL 3.0 Nasıl Kapatılır ve TLS Firefox'ta 1.0

  1. Adres çubuğuna "about: config" yazın ve enter tuşuna basın.
    FF_01
  2. "Ara" alanına "tls”. "Güvenlik" girişini bulun ve çift tıklayın.tls.version.min ”.
    FF_02
  3. Minimum protokolü zorlamak için tamsayı değerini "2" olarak ayarlayın. TLS 1.1 ("3" girilmesi, TLS 1.2).
    FF_03
  4. Bu yapılandırma şimdi yeni değeri gösterecek ve hemen etkili olacaktır (önbelleğinizi temizlemeyi unutmayın).
    FF_04

SSL 3.0 Nasıl Kapatılır ve TLS Google Chrome'da 1.0

Bilim ilerliyor! Muazzam bir şapka ucu (veya büyük şapkanın ucu) yorumcuya John Giles kullandığına işaret etmek için chrome: // flags / Chrome'da minimum protokol sürümünü ayarlamanın en yeni ve en kolay yoludur. Google'ın kırmızı uyarı ancak, testlerimiz olumlu sonuçlar verdi. John diyor ki:

Chrome için buna ne dersiniz ?:

Krom: // bayrakları

"Minimum SSL /TLS sürümü desteklenir. "," Varsayılan "dan" "TLS 1.1 ?.

Ardından, sayfanın altındaki “Şimdi Yeniden Başlat” düğmesine basın.

Tekrar teşekkürler, John!

IE ve Firefox'tan farklı olarak Chrome bir tek Kullanılmak TLS 1.1 / 1.2 bir komut satırı anahtarı tarafından - tarayıcıyı çalıştıran dizeye eklenen bir bağımsız değişken. Bu, aşağıda göstereceğimiz gibi bir kısayol oluşturarak uygulanabilir, ancak YALNIZCA Chrome'u bu kısayoldan başlatmanın güvenli olmayan protokollerin kullanımını önleyeceğini unutmayın.

Güvenli bir kısayol oluşturmak için:

  1. Masaüstünüze sağ tıklayın ve "Yeni" yi ve ardından "Kısayol" u seçin.
    CH_01
  2. "Kısayol Oluştur" panelinde, Chrome kurulumunuzun konumuna gidin ve Chrome simgesini seçin - varsayılan konum şudur:

     

    C: Program Dosyaları (x86) GoogleChromeApplicationchrome.exe

    CH_03

  3. Aşağıdaki komut satırı anahtarını ekleyin --ssl-version-min=tls1.1 öğenin bulunduğu yerden sonra (yani, son alıntıdan sonra) aşağıdaki gibi görünecektir:

     

    "C: Program Dosyaları (x86) GoogleChromeApplicationchrome.exe" --ssl-version-min =tls1.1

    Düğmeyi bir boşlukla konumdan ayırdığınızdan emin olun.
    CH_04

  4. Kısayolu adlandırın (SSL.com, kısayolu size bu kısayolun güvenli olduğunu hatırlatacak benzersiz bir ad vermenizi önerir) ve "Bitir" i tıklayın.
    CH_05
  5. Yine, Chrome oturumunuzun güvenli olduğundan emin olmanın tek yolu yeni kısayolunuzu kullanmak olacaktır.
SSL sertifikasına mı ihtiyacınız var? SSL.com sizi kapsıyor. Seçenekleri burada karşılaştırın sizin için doğru seçimi bulmak için.

ŞİMDİ SİPARİŞ VER

Aşağıdakiler hakkında daha fazla bilgi edinmek için okumaya devam edin:

SSL.com'u seçtiğiniz için teşekkür ederiz! Herhangi bir sorunuz varsa, lütfen bize e-posta ile ulaşın. Support@SSL.com, aramak 1-877-SSL-SECUREveya bu sayfanın sağ alt tarafındaki sohbet bağlantısını tıklayın. Ayrıca birçok yaygın destek sorusunun yanıtlarını şurada bulabilirsiniz: bilgi tabanı.

SSL.com'un Bültenine Abone Olun

SSL.com'dan yeni makaleleri ve güncellemeleri kaçırmayın

Haberdar Olun ve Güvende Kalın

SSL.com Siber güvenlik alanında küresel bir lider olan PKI ve dijital sertifikalar. En son sektör haberlerini, ipuçlarını ve ürün duyurularını almak için kaydolun SSL.com.

Geri bildiriminizi almak isteriz

Anketimize katılın ve son satın alma işleminizle ilgili düşüncelerinizi bize bildirin.