Mozilla mengembalikan dukungan TLS 1.0/1.1 ke Firefox

Perusahaan Mozilla membuat keputusan mengembalikan dukungan sementara untuk protokol TLS 1.0/1.1, yang dinonaktifkan secara default di Firefox 74. Dukungan TLS 1.0/1.1 akan dikembalikan tanpa merilis versi baru Firefox melalui sistem eksperimen yang digunakan untuk menguji fitur-fitur baru. Alasan yang dikemukakan adalah karena pandemi virus corona SARS-CoV-2 masyarakat terpaksa bekerja dari rumah dan tidak dapat mengakses beberapa situs penting pemerintah yang masih belum mendukung TLS 1.2.

Izinkan kami mengingatkan Anda bahwa di Firefox 74, untuk mengakses situs melalui saluran komunikasi yang aman, server harus menyediakan dukungan setidaknya untuk TLS 1.2. Penutupan dilakukan sesuai dengan rekomendasi IETF (Satuan Tugas Rekayasa Internet). Alasan penolakan untuk mendukung TLS 1.0/1.1 adalah kurangnya dukungan untuk cipher modern (misalnya, ECDHE dan AEAD) dan persyaratan untuk mendukung cipher lama, yang keandalannya dipertanyakan pada tahap perkembangan teknologi komputasi saat ini ( misalnya, dukungan untuk TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA diperlukan, MD5 digunakan untuk pemeriksaan integritas dan otentikasi dan SHA-1). Kemampuan untuk bekerja dengan TLS versi lama ditentukan melalui pengaturan security.tls.version.enable-deprecated di about:config.

Sumber: opennet.ru

Tambah komentar