微软近日公布了更新计划,宣布从2022年9月13日起,Internet Explorer和EdgeHTML( WebView控件的呈现引擎) 将默认禁用TLS 1.0和1.1(传输层安全协议)。
TLS(传输层安全协议)是用于在两个通信应用程序之间提供保密性和数据完整性。该协议由两层组成: TLS记录协议(TLS Record)和TLS握手协议(TLS Handshake)。
值得注意的是,微软称不会弃用TLS 1.0和TLS 1.1支持(因为部分老旧网站需要兼容性),只是默认禁用它,公司可以选择通过组策略重新打开TLS 1.0/1.1支持 。个人也可以通过在Internet Explorer中的工具 > Internet 选项 > 高级设置中重新启用它们。
对于基于Chromium的Microsoft Edge浏览器,从Microsoft Edge版本84开始默认禁用TLS 1.0和TLS 1.1。 从Microsoft Edge版本91开始删除了允许启用旧协议版本的SSLVersionMin策略。
虽然这些老协议仍可根据需要重新启用,但建议所有组织尽快退出TLS 1.0和TLS 1.1。新版本的TLS协议(最新版本为TLS 1.3)支持更现代的加密技术,并在现代浏览器中得到广泛支持。