Navegadores dejarán de soportar protocolos inseguros de TLS

/ / Noticias

A inicios del 2020, los grandes navegadores(Chrome, Edge, Firefox, Safari) dejarán de soportar de soportar TLS 1.0 y TLS 1.1

En Internet, 20 años es una eternidad. TLS 1.0 cumplirá 20 años en enero de 2019. Este protocolo ha protegido miles de millones de conexiones de ataques cibernéticos. 

En ese tiempo, los buscadores más importantes del mundo, han aprendido mucho sobre lo que se necesita para diseñar y construir un protocolo de seguridad. No existen problemas específicos con TLS 1.0 que requieran una acción inmediata, pero varios aspectos del diseño no son tan fuertes ni tan robustos como nos gustaría dada la naturaleza de Internet hoy en día. Lo más importante, TLS 1.0 no admite algoritmos criptográficos modernos.

El Internet Engineering Task Force (IETF) no recomienda el uso de las versiones TLS antes mencionadas. Este documento describe las razones técnicas con más detalle.

Se desactivará TLS 1.1 al mismo tiempo. TLS 1.1 solo aborda una limitación de TLS 1.0 que puede abordarse de otras maneras. Datos de la telemetría de Firefox indican que solo el 0.1% de las conexiones usan TLS 1.1.

El gráfico indica que muchos sitios ya usan TLS 1.2 o superior. TLS 1.2 es un requisito previo para HTTP / 2, que puede mejorar el rendimiento del sitio. Recomendamos que los sitios usen un perfil moderno de TLS 1.2 a menos que tengan necesidades especializadas.

Para los sitios que necesitan actualizarse, el TLS 1.3 recientemente lanzado incluye un diseño de núcleo mejorado que los criptógrafos han analizado rigurosamente. TLS 1.3 también puede hacer conexiones más rápidas que TLS 1.2. Firefox ya hace muchas más conexiones con TLS 1.3 que con TLS 1.0 y 1.1 combinados.

Entendemos que actualizar algo tan fundamental como TLS puede llevar algún tiempo. Este cambio afecta a una gran cantidad de sitios. Es por eso que estamos haciendo este anuncio antes de la fecha de eliminación en 2020 de TLS 1.0 y TLS 1.1.

 

Para mayor información ingresar al sitio de soporteSSL

Si desea soporte técnico con respecto a este comunicado, mandar un correo a: soporte.bm@bmtech.pe o llamar al número (01) 246 1991.

Fuente: Blog Mozilla

SUBIR