टीएलएस 1.0 और 1.1 की वृद्धि: क्रोम 'अपना कनेक्शन पूरी तरह से सुरक्षित नहीं है' को प्रदर्शित करने के लिए चेतावनी
- श्रेणी: गूगल क्रोम
गूगल की घोषणा की आज कंपनी का Google Chrome वेब ब्राउज़र भविष्य में सुरक्षा प्रोटोकॉल TLS 1.0 या TLS 1.1 का उपयोग करने वाली साइटों को कैसे हैंडल करेगा।
Google, मोज़िला, Microsoft और Apple सहित प्रमुख ब्राउज़र डेवलपर 2019 में पता चला कि वे अपने वेब ब्राउजर में TLS 1.0 और TLS 1.1 के लिए सपोर्ट को अपग्रेड करेंगे। निर्णय इंटरनेट पर सुरक्षा और प्रदर्शन को बेहतर बनाने के लिए किया गया था। प्रोटोकॉल की कोई ज्ञात सुरक्षा भेद्यता नहीं है, लेकिन वे आधुनिक क्रिप्टोग्राफ़िक एल्गोरिथम का समर्थन नहीं करते हैं।
मोज़िला को शुरू किया फ़ायरफ़ॉक्स नाइट में TLS 1.0 और TLS 1.1 को अक्षम करें कुछ दिनों पहले फ़ायरफ़ॉक्स वेब ब्राउज़र का अत्याधुनिक विकास संस्करण।
Google Chrome सुरक्षित चेतावनी नहीं
Google Chrome 79 से शुरू होने पर, Chrome साइटों को 'सुरक्षित नहीं' लेबल देगा यदि TLS 1.0 या TLS 1.1 का उपयोग किया जाता है। मुख्य उद्देश्य उपयोगकर्ताओं और वेबमास्टरों को यह जानकारी देना है कि वे कार्य कर सकते हैं; वेबमास्टर्स को समस्या का समाधान करने के लिए सर्वर पर TLS 1.2 या बाद में सक्षम करने की आवश्यकता है।
Google Chrome 81 से शुरू होकर, Chrome उन साइटों के कनेक्शन को रोक देगा जो TLS 1.0 या TLS 1.1 का उपयोग करती हैं। ब्राउज़र इसके बजाय एक चेतावनी पृष्ठ प्रदर्शित करता है जिसमें लिखा है कि 'आपका कनेक्शन पूरी तरह से सुरक्षित नहीं है। यह साइट एक पुराने सुरक्षा कॉन्फ़िगरेशन का उपयोग करती है, जो आपकी जानकारी को उजागर कर सकती है '।
Chrome 79 लैंड होने पर 'सुरक्षित नहीं' लेबल पर एक क्लिक बहुत ही संदेश प्रदर्शित करता है। क्रोम उपयोगकर्ता क्रोम 79 भूमि से पहले नई चेतावनी कार्यक्षमता का परीक्षण करने के लिए ब्राउज़र में एक प्रयोगात्मक ध्वज सेट कर सकते हैं। यहाँ है कि कैसे किया जाता है:
- लोड क्रोम: // झंडे ब्राउज़र के पता बार में।
- निम्न को खोजें विरासत टीएलएस संस्करणों का उपयोग करने वाली साइटों के लिए सुरक्षा चेतावनी दिखाएं । इसे तेज करने के लिए आप सिर्फ TLS की खोज कर सकते हैं।
- ध्वज को सक्षम करने के लिए सेट करें।
- Google Chrome वेब ब्राउज़र को पुनरारंभ करें।
यदि कोई साइट TLS 1.0 या TLS 1.1 का उपयोग करती है तो क्रोम 'सुरक्षित नहीं' लेबल प्रदर्शित करेगा। परिवर्तन प्रकृति में दृश्य है; उपयोगकर्ता संसाधन तक पहुँचने से अवरुद्ध नहीं हैं। क्रोम ब्राउज़र के अंतर्निहित डेवलपर टूल के साथ-साथ वेबमास्टर्स और डेवलपर्स को टीएलएस के पुराने संस्करणों के अपवर्तन के बारे में सूचित करने के लिए चेतावनी प्रदर्शित करता है।
Chrome 81 उन साइटों के लिए कनेक्शन ब्लॉक करेगा जो TLS 1.0 या 1.1 का उपयोग करते हैं। ब्राउज़र उपयोगकर्ताओं के लिए एक अंतरालीय चेतावनी प्रदर्शित करता है।
एंटरप्राइज़ व्यवस्थापक, Chrome को TLS 1.0 या TLS 1.1 कनेक्शन को अस्वीकार करने या पुराने प्रोटोकॉल के समर्थन को फिर से सक्षम करने के लिए नीतियां निर्धारित कर सकते हैं, जब जनवरी 2021 तक समर्थन हटा दिया जाता है। Chrome नीतियों की अतिरिक्त जानकारी है यहाँ पाया गया ।
अब तुम: क्या आपके द्वारा देखे जाने वाले कोई भी उपकरण या साइटें अभी भी टीएलएस 1.0 या 1.1 का उपयोग करती हैं?