TLS 1.3是最新的安全协议,提高在TLS 1.2的安全性和性能。TLS 1.3还没有广泛使用,但一些网站和web服务器支持TLS 1.3协议。
如果启用了TLS 1.3在浏览器或操作系统,支持这个版本的网站和应用程序将打开TLS 1.3增加系统的总体安全并提高总体性能体验。
在本文中,我们将讨论如何启用或禁用TLS 1.3在Windows 10。我们还将讨论支持TLS 1.3在Google Chrome等流行的浏览器,微软边缘和Mozilla Firefox。
表的内容
SSL(1、2、3)和TLS vs TLS 1.3 (1.1, 1.2)
SSL(安全套接字层)协议是由Netscape保护网站和浏览器之间的通信。它进化版本2和3。
当标准的扩展,它被命名为TLS但本质上的基本技术是相同的。
与每个版本更新,TLS增加了更多的安全特性和性能增强。TLS 1.2是使用最广泛的协议,它也被认为是安全而TLS 1.0和TLS 1.1不考虑安全。
这里有一些特性在TLS 1.3中你会发现:
- 新的安全密码:TLS 1.3使用新的安全密码与旧的不兼容。
- 删除薄弱的安全:弱安全加密已被删除,不会使用TLS 1.3如MD5, RC4等等。
- 速度:TLS 1.3加速减少的客户机/服务器通信。谈判时所需的连接。
- 没有监控:组织和监控软件将无法监控安全连接使用TLS 1.3。这是一个巨大的关心组织同时为用户良好的救济。
支持TLS 1.3在Windows 10(系统)
TLS 1.3默认情况下不启用Windows 10。如果您正在使用网络应用程序要求或支持TLS 1.3,应该启用TLS 1.3在Windows 10。您可以使用注册文件和运行在Windows系统上启用TLS 1.3 10。
支持TLS 1.3.reg(205字节,4749打)
你现在所需的系统注册表的变化,使整个系统的TLS 1.3。
如果你想禁用TLS 1.3,您可以运行下面的注册表文件:
禁用TLS 1.3.reg(未知,2395打)
支持TLS 1.3微软边缘和Internet Explorer
因为TLS 1.3默认情况下是禁用的,它需要手动为每个浏览器启用。目前,Internet Explorer 11和边缘不支持TLS 1.3但将支持在接下来的更新,消息人士称微软内部程序。
如果你想使实验版本,按照以下步骤启用它微软边缘以及Internet Explorer。
- 类型inetcpl.cpl在运行和新闻输入。
- 在互联网属性,去高级选项卡并向下滚动到最底部。旁边的复选框使用TLS 1.3。
- 单击Apply和好的。重新启动您的计算机的更改生效。
边缘浏览器现在可以用来连接到任何网站或服务器运行TLS 1.3。这个配置也发生在Internet Explorer同时。
你也可以禁用TLS 1.3,或任何其他版本通过导航网络属性窗口,取消勾选相应的盒子。
支持TLS 1.3 Google Chrome
在谷歌铬,一个标记需要被设置为启用为了运行TLS 1.3。
- 写在在谷歌浏览器地址栏:
chrome: / /旗帜
- 搜索TLS在搜索栏中。
- 在旁边的下拉菜单为当地的锚TLS 1.3硬化中,选择启用。
- 现在点击重新启动在页面的底部。
这将重新启动Chrome应用新的设置,和TLS 1.3将会启用。
如果您需要禁用TLS 1.3 Google Chrome,只是去标记页面并选择从下拉菜单中禁用。
在Mozilla Firefox支持TLS 1.3
Mozilla Firefox 1.3也有一个独特的运行方式TLS。
- 在Firefox在地址栏中输入以下:
:配置
- 如果你面对谨慎行事页面,点击接受风险并继续。
- 将会有一个搜索栏在页面的顶部。输入以下:
security.tls.version.max
- 现在双击security.tls.version.max改变的价值4。
- 重启浏览器,您现在应该TLS 1.3运行在Mozilla Firefox。
如果你想恢复设置,只是改变的价值security.tls.version.max来3,并重启浏览器。
我怎么检查是否启用TLS 1.3 ?
如果你还在怀疑TLS 1.3功能,你可以导航到页面提供的Cloudflare来检查是否启用了TLS 1.3与否。它运行一个快速扫描并给你一些关于您正在使用的浏览器的细节。
另一个有用的网站Qualys通过SSL实验室检查TLS 1.3。
关闭的话
微软计划在默认支持TLS 1.3版本的Windows10 2004年版本之后。
请注意,微软边缘遗留和ie浏览器不支持TLS 1.3。你需要升级你的浏览器铬浏览器边缘为基础推进保障和提高性能。
微软还计划在默认情况下禁用TLS 1.1和1.2新构建,但全球大流行已经迫使他们推迟,直到2021年春天。
你认为使用TLS 1.3应该是强制性的吗?你发生任何严重的威胁,还是你保存加密协议吗?