Подготовка к обязательному использованию TLS 1.2+

Марк Кук

Опубликовано: 17 сентября 2018 г.

Итоги

В поддержку нашего обещания обеспечить лучшее шифрование в классе для наших клиентов, корпорация Майкрософт планирует прекратить поддержку tls версии 1.0 и 1.1. Мы понимаем, что безопасность ваших данных важна, и мы привержены прозрачности изменений, которые могут повлиять на использование службы. Реализация Microsoft TLS 1.0 не имеет известных уязвимостей безопасности. Но из-за потенциальных атак с понижением уровня протокола и других уязвимостей TLS мы не поддерживаем использование TLS 1.0 и 1.1 в Sysinternals в Microsoft Learnlive site Sysinternals). Сведения об удалении зависимостей TLS 1.0 и 1.1 см. в техническом документе по устранению проблемы TLS 1.0.

Дополнительные сведения

По состоянию на 31 октября 2018 г. сайты Sysinternals больше не будут поддерживать TLS 1.0 и 1.1.

К 31 октября 2018 г. все сочетания клиентских и браузерных серверов должны использовать TLS версии 1.2 (или более поздней версии), чтобы обеспечить подключение без проблем с Sysinternals в Microsoft Learn или динамическом сайте Sysinternals. Это может потребовать обновлений для определенных сочетаний клиентских серверов и браузеров.

Если вы не обновляетесь до TLS версии 1.2 (или более поздней) к 31 октября 2018 г., при подключении могут возникнуть проблемы, которые потребуется обновить до TLS 1.2 в рамках решения.

Ниже приведены некоторые клиенты, которые мы знаем, что не удается использовать TLS 1.2. Обновите клиенты, чтобы обеспечить непрерывный доступ к службе.

  • Android 4.3 и более ранние версии
  • Firefox 5.0 и более ранние версии.
  • Internet Explorer 8–10 в Windows 7 и более ранние версии.
  • Internet Explorer 10 в Win Phone 8.0.
  • Safari 6.0.4/OS X10.8.4 и более ранние версии.

Хотя текущий анализ подключений к службам Microsoft Online показывает, что большинство служб и конечных точек видят очень мало использования TLS 1.0 и 1.1, мы предоставляем уведомление об этом изменении, чтобы вы могли обновлять все затронутые клиенты или серверы по мере необходимости, прежде чем поддержка TLS 1.0 и 1.1 завершается.

Примечание. Использование TLS 1.2 не означает, что в средах 31 октября 2018 г. необходимо отключить TLS 1.0/1.1. Если в вашей среде требуется использование TLS 1.0 и 1.1 или после 31 октября 2018 г., можно оставить более старые версии протокола включенными.