Kaip įgalinti TLS 1.3 palaikymą „Firefox“ ir „Chrome“
- Kategorija: Internetas
Šiame vadove pateikiamos instrukcijos, kaip įjungti TLS 1.3 („Transport Layer Security“) palaikymą „Mozilla Firefox“ ir „Google Chrome“.
„Transport Layer Security“, trumpas TLS, yra kriptografinis protokolas, skirtas saugiam ryšiui per kompiuterinį tinklą. Dabartinė TLS versija yra 1.2, o TLS 1.3 yra galutinis variantas.
TLS 1.3 yra pagrįstas TLS 1.2, tačiau siūlo didesnį saugumo ir privatumo patobulinimą, palyginti su protokolu, kurį šiuo metu pagal numatytuosius nustatymus palaiko interneto naršyklės.
Nors išvardyti visus patobulinimus būtų per daug sudėtinga, galite pasižiūrėti Vikipedija Įrašas TLS 1.3 tam pašalina kai kurių kriptografinių maišos funkcijų ir pavadintų elipsinių kreivių palaikymą, draudžia naudoti nesaugias SSL ar RC4 derybas arba palaiko naują srauto šifrą, raktų mainų protokolus ar skaitmeninio parašo algoritmus. Jis taip pat yra greitesnis nei TLS 1.2, sumažindamas pirmyn ir atgal skaičių iki 1, palyginti su TLS 1.2, naudodamas 2 keliones pirmyn ir atgal.
Įgalinkite TLS 1.3 palaikymą „Firefox“ ir „Chrome“
Tiek „Firefox“, tiek „Chrome“ palaiko TLS 1.3, tačiau „Transport Layer Security“ versija neįgalinta pagal numatytuosius nustatymus. Pagrindinė to priežastis, greičiausiai, yra ta, kad ji vis dar prieinama kaip juodraštį .
Atnaujinti : Paskelbta galutinė TLS 1.3 versija .
Savo naršyklės TLS galimybių išbandymas
Vienas iš pirmųjų dalykų, kuriuos galite atlikti, yra patikrinti, kuriuos TLS ir SSL protokolus palaiko jūsų naršyklė.
Viena iš geresnių galimybių išbandyti galimybes yra apsilankyti SSL laboratorijose, ten „Mano klientas“ puslapis, kuriame tikrinamos naršyklės galimybės.
Jis atskleidžia visus naršyklės palaikomus protokolus, patikrina, ar naršyklė nėra pažeidžiama tam tikrų žinomų atakų, pateikia palaikomų šifrų rinkinių sąrašą, išsamią protokolų informaciją ir tai, kaip naršyklė tvarko mišrų turinį.
Jei dabar vykdysite testą naudodami „Chrome“ ar „Firefox Stable“, šalia TLS 1.3 gausite „ne“
Įgalinti TLS 1.3 „Firefox“
Visos naujausios „Mozilla Firefox“ versijos jau palaiko TLS 1.3. Vartotojai turėjo sukonfigūruoti maksimalią palaikomą versiją anksčiau apie: config, kad pridėtumėte palaikymą, bet tai nebereikalinga.
Vis dėlto čia yra būdas įsitikinti, kad palaikomas TLS 1.3:
- Įkelti apie: konfigūruoti „Firefox“ adreso juostoje. Patvirtinkite, kad būsite atsargūs, jei pasirodys įspėjamasis ekranas. Atidaromas „Firefox“ konfigūracijos redaktorius.
- Ieškokite saugos.tls.versija.max
- Pakeiskite pirmenybės reikšmę į 4, dukart spustelėdami ją.
Įgalinti TLS 1.3 „Chrome“
„Google Chrome“ taip pat palaiko TLS 1.3 pagal numatytuosius nustatymus. Neseniai „Google“ pakeitė vėliavą, kuri tvarko TLS. Šiuo metu galima pasirinkti tik skirtingas TLS versijas arba jas išjungti.
Tikėtina, kad „Google“ artimiausiu metu pašalins šią parinktį, kai pradės palaikyti galutinę TLS 1.3 versiją
Atminkite, kad kai kurios „Chromium“ pagrįstos naršyklės, tokios kaip „Vivaldi“, palaiko tą pačią vėliavą. Pakeitimą galite pritaikyti ir šioms naršyklėms.
- Įkelkite chromą: // vėliavas / naršyklės adreso juostoje. Tai atveria žiniatinklio naršyklės eksperimentų puslapį.
- Rasti maksimalią įgalintą TLS versiją. Taip pat galite spustelėti šią nuorodą tiesiogiai: chromas: // vėliavos / # tls13-variant
- Galite nustatyti šią funkciją išjungti arba pasirinkti vieną iš palaikomų versijų.
- Iš naujo paleiskite žiniatinklio naršyklę.
Uždarymo žodžiai
Kai kurios svetainės, pvz Debesuota pavyzdžiui, palaikykite jau TLS 1.3. „Cloudflare“ klientai gali įgalinti TLS 1.3 savo svetainėse „pagerinti interneto vartotojų greitį ir saugumą visur“.