Kaip įgalinti TLS 1.3 palaikymą „Firefox“ ir „Chrome“

Šiame vadove pateikiamos instrukcijos, kaip įjungti TLS 1.3 („Transport Layer Security“) palaikymą „Mozilla Firefox“ ir „Google Chrome“.

„Transport Layer Security“, trumpas TLS, yra kriptografinis protokolas, skirtas saugiam ryšiui per kompiuterinį tinklą. Dabartinė TLS versija yra 1.2, o TLS 1.3 yra galutinis variantas.

TLS 1.3 yra pagrįstas TLS 1.2, tačiau siūlo didesnį saugumo ir privatumo patobulinimą, palyginti su protokolu, kurį šiuo metu pagal numatytuosius nustatymus palaiko interneto naršyklės.

Išvardyti visus patobulinimus būtų per daug sudėtinga, tačiau tam reikia patikrinti Vikipedijos įrašą TLS 1.3, tačiau jis pašalina kai kurių kriptografinių maišos funkcijų palaikymą ir pavadintas eliptinėmis kreivėmis, draudžia naudoti nesaugias SSL ar RC4 derybas arba palaiko naujas srauto šifras, raktų mainų protokolai arba skaitmeninio parašo algoritmai. Jis taip pat yra greitesnis nei TLS 1.2, sumažindamas pirmyn ir atgal skaičių iki 1, palyginti su TLS 1.2, naudodamas 2 keliones pirmyn ir atgal.

Įgalinkite TLS 1.3 palaikymą „Firefox“ ir „Chrome“

Tiek „Firefox“, tiek „Chrome“ palaiko TLS 1.3, tačiau „Transport Layer Security“ versija neįgalinta pagal numatytuosius nustatymus. Pagrindinė to priežastis, greičiausiai, yra ta, kad ji vis dar prieinama tik kaip juodraštis.

Atnaujinimas : paskelbta galutinė TLS 1.3 versija.

Savo naršyklės TLS galimybių išbandymas

Vienas iš pirmųjų dalykų, kuriuos galite atlikti, yra patikrinti, kuriuos TLS ir SSL protokolus palaiko jūsų naršyklė.

Viena iš geresnių galimybių išbandyti galimybes yra apsilankymas „SSL Labs“ ir ten „Mano klientas“ puslapis, kuris patikrina naršyklės galimybes.

Tai atskleidžia visus naršyklės palaikomus protokolus, tikrina, ar naršyklė nėra pažeidžiama tam tikrų žinomų atakų, pateikia palaikomų šifrų rinkinių sąrašą, protokolų duomenis ir tai, kaip naršyklė tvarko mišrų turinį.

Jei dabar vykdysite testą naudodami „Chrome“ ar „Firefox Stable“, šalia TLS 1.3 gausite „ne“

Įgalinti TLS 1.3 „Firefox“

Visos naujausios „Mozilla Firefox“ versijos jau palaiko TLS 1.3. Vartotojai turėjo sukonfigūruoti maksimalią palaikomą versiją anksčiau: „config“, kad pridėtumėte palaikymą, bet tai jau nėra būtina.

Vis dėlto čia yra būdas įsitikinti, kad palaikomas TLS 1.3:

  1. Įkelti apie: konfigūruoti „Firefox“ adreso juostoje. Patvirtinkite, kad būsite atsargūs, jei pasirodys įspėjamasis ekranas. Atidaromas „Firefox“ konfigūracijos redaktorius.
  2. Ieškokite saugos.tls.versija.max
  3. Pakeiskite pirmenybės reikšmę į 4, dukart spustelėdami ją.

Įgalinti TLS 1.3 „Chrome“

„Google Chrome“ taip pat palaiko TLS 1.3 pagal numatytuosius nustatymus. Neseniai „Google“ pakeitė vėliavą, kuri tvarko TLS. Šiuo metu galima pasirinkti tik skirtingas TLS versijas arba jas išjungti.

Tikėtina, kad „Google“ artimiausiu metu pašalins šią parinktį, kai pradės palaikyti galutinę TLS 1.3 versiją

Atminkite, kad kai kurios „Chromium“ turinčios naršyklės, tokios kaip „Vivaldi“, palaiko tą pačią vėliavą. Pakeitimą galite pritaikyti ir šioms naršyklėms.

  1. Įkelkite chromą: // vėliavas / naršyklės adreso juostoje. Tai atveria žiniatinklio naršyklės eksperimentų puslapį.
  2. Rasti maksimalią įgalintą TLS versiją. Taip pat galite tiesiogiai spustelėti šią nuorodą: chromas: // vėliavos / # tls13-variant
  3. Galite nustatyti šią funkciją išjungti arba pasirinkti vieną iš palaikomų versijų.
  4. Iš naujo paleiskite žiniatinklio naršyklę.

Uždarymo žodžiai

Kai kurios svetainės, pvz., „Cloudflare“, jau palaiko TLS 1.3. „Cloudflare“ klientai gali įgalinti TLS 1.3 savo svetainėse „pagerinti interneto vartotojų greitį ir saugumą visur“.