TLS 1.3 sarà abilitato per impostazione predefinita nelle compilazioni di prova di Windows 10
La scorsa settimana, Microsoft ha annunciato l'inclusione di TLS 1.3 nelle ultime compilazioni di Windows 10 (a partire dalla versione 20170).
TLS 1.3 è abilitato per impostazione predefinita in IIS / HTTP.SYS. Gli amministratori di Microsoft Edge Legacy e Internet Explorer possono abilitare il supporto per questo protocollo nelle opzioni di Internet (menu delle impostazioni avanzate).
Il nuovo browser Microsoft Edge basato su Chromium include il supporto TLS 1.3 nativo. Non include invece lo stack di Windows TLS.
Inoltre, il supporto di TLS 1.3 verrà aggiunto in .NET 5.0+.
L'abilitazione di TLS 1.3 nelle compilazioni di Windows 10 è un passaggio importante verso una più ampia implementazione del protocollo di sicurezza in questo sistema operativo. Non sappiamo ancora esattamente quando Microsoft includerà questo protocollo nelle versioni stabili di Windows. Difficilmente ciò avverrà con il prossimo aggiornamento di Windows 10. La candidata più probabile è la release 21H1 di Windows 10, con lancio previsto il prossimo anno.
La data approssimativa della transizione verso TLS 1.3 su Windows 10 coincide con la disabilitazione di TLS 1.0 e 1.1, già annunciata da Microsoft e che non avverrà prima della primavera del 2021.
L'obiettivo dell'azienda era rimuovere le versioni obsolete dei protocolli TLS 1.0 e 1.1 nel suo sistema operativo Windows nella prima metà del 2020. Questa iniziativa contava sul supporto di Google, Mozilla e Apple. TLS 1.3 potrebbe già essere abilitato su Chrome e Firefox.
Tuttavia, a causa della pandemia globale, sono state apportate alcune modifiche alla transizione e, pertanto, gli esperti di Microsoft hanno annunciato che entrambi i protocolli non saranno disabilitati prima della primavera del 2021.
TLS 1.3 dovrebbe offrire migliori risultati in termini di sicurezza e prestazioni rispetto alle versioni precedenti del protocollo. Microsoft consiglia agli sviluppatori di iniziare a testare TLS 1.3 nei propri servizi e applicazioni il prima possibile.
Lo stack di Windows 10 supporterà tre suite di crittografie nell'ambito della sicurezza:
- TLS_AES_128_GCM_SHA256
- TLS_AES_256_GCM_SHA384
- TLS_CHACHA20_POLY1305_SHA256
Le prime due suite di crittografie sono abilitate per impostazione predefinita.
Iscriviti ai nostri aggiornamenti per conoscere le ultime novità del mondo dei certificati SSL!