Come abilitare o disabilitare TLS 1.3 in Windows 10
- Categoria: Configurazioni Avanzate Di Windows 10
TLS 1.3 è l'ultimo protocollo di sicurezza che migliora TLS 1.2 in termini di sicurezza e prestazioni. TLS 1.3 non è ancora ampiamente utilizzato, ma alcuni siti Web e server Web supportano il protocollo TLS 1.3.
Se TLS 1.3 è abilitato nel tuo browser o nel sistema operativo, i siti Web e le app che supportano questa versione si apriranno con TLS 1.3 aumentando la sicurezza complessiva del sistema e migliorando anche l'esperienza complessiva delle prestazioni.
In questo articolo parleremo di come abilitare o disabilitare TLS 1.3 in Windows 10. Discuteremo anche di abilitare TLS 1.3 nei browser più diffusi tra cui Google Chrome, Microsoft Edge e Mozilla Firefox. Riepilogo rapido nascondere 1 SSL (1, 2, 3) rispetto a TLS (1.1, 1.2) rispetto a TLS 1.3 1.1 Abilita TLS 1.3 in Windows 10 (a livello di sistema) 1.2 Abilita TLS 1.3 su Microsoft Edge e Internet Explorer 1.3 Abilita TLS 1.3 su Google Chrome 1.4 Abilita TLS 1.3 su Mozilla Firefox 2 Come posso verificare se TLS 1.3 è abilitato? 3 Parole di chiusura
SSL (1, 2, 3) rispetto a TLS (1.1, 1.2) rispetto a TLS 1.3
Il protocollo SSL (Secure Socket Layer) è stato sviluppato da Netscape per proteggere la comunicazione tra il sito Web e il browser. Si è evoluto con le versioni 2 e 3.
Quando lo standard si è espanso, è stato chiamato TLS ma essenzialmente la tecnologia di base rimane la stessa.
Con ogni aggiornamento della versione, TLS aggiunge ulteriori funzionalità di sicurezza e miglioramenti delle prestazioni. TLS 1.2 è il protocollo più utilizzato che è anche considerato sicuro mentre TLS 1.0 e TLS 1.1 non sono considerati sicuri.
Ecco alcune delle funzionalità che troverai in TLS 1.3:
- Nuovi codici di sicurezza Nota: TLS 1.3 utilizza nuovi codici di sicurezza e non è compatibile con quelli vecchi.
- Rimossa la sicurezza debole : La crittografia di sicurezza debole è stata rimossa e non funzionerà con TLS 1.3, ad esempio MD5, RC4, ecc.
- Velocità : TLS 1.3 velocizza la comunicazione client/server riducendo il n. di viaggi di collegamento necessari per la negoziazione.
- Nessun monitoraggio : l'organizzazione e il software di monitoraggio non saranno in grado di monitorare le connessioni protette utilizzando TLS 1.3. Questa è una grande preoccupazione per le organizzazioni, mentre un buon sollievo per gli utenti.
Abilita TLS 1.3 in Windows 10 (a livello di sistema)
TLS 1.3 non è abilitato in Windows 10 per impostazione predefinita. Se stai usando app di rete che richiedono o supportano TLS 1.3, dovresti abilitare TLS 1.3 in Windows 10. Puoi usare il file reg ed eseguirlo sul tuo sistema per abilitare TLS 1.3 in Windows 10.
Abilita TLS 1.3.reg (205 byte, 3.176 visite)
Ora hai apportato le modifiche necessarie al registro di sistema per abilitare TLS 1.3 a livello di sistema.
Se desideri disabilitare TLS 1.3, puoi eseguire il seguente file di registro:
Disabilita TLS 1.3.reg (sconosciuto, 1.362 risultati)
Abilita TLS 1.3 su Microsoft Edge e Internet Explorer
Poiché TLS 1.3 è disabilitato per impostazione predefinita, deve essere abilitato manualmente per ciascun browser. Attualmente, Internet Explorer 11 e Edge non supportano TLS 1.3 ma saranno supportati nei prossimi aggiornamenti a venire, secondo fonti di Programma Microsoft Insider .
Se desideri abilitare la versione sperimentale, segui i passaggi seguenti per abilitarla su Microsoft Edge e Internet Explorer.
- Tipo inetcpl.cpl in Esegui e premi accedere .
- In Proprietà Internet, vai alla scheda Avanzate e scorri fino in fondo. Seleziona la casella accanto a Usa TLS 1.3.
- Fare clic su Applica e OK. Riavvia il computer per rendere effettive le modifiche.
Il browser Edge può ora essere utilizzato per connettersi a qualsiasi sito Web o server che esegue TLS 1.3. Questa configurazione avviene anche su Internet Explorer anche contemporaneamente.
Puoi anche disabilitare TLS 1.3 o qualsiasi altra versione accedendo a Proprietà Internet finestra e deselezionando le caselle corrispondenti.
Abilita TLS 1.3 su Google Chrome
Nel caso di Google Cromo , è necessario impostare un flag su abilitato per eseguire TLS 1.3.
- Scrivi quanto segue nella barra degli indirizzi su Google Chrome:
chrome://flags
- Ricerca TLS nella barra di ricerca.
- Nel menu a discesa accanto a TLS 1.3 indurimento per ancoranti locali , Selezionare Abilitato .
- Ora clicca su Rilancio in fondo alla pagina.
Questo riavvierà Chrome con le nuove impostazioni applicate e TLS 1.3 sarà ora abilitato.
Se hai bisogno di disabilitare TLS 1.3 su Google Chrome, vai semplicemente su bandiere pagina e seleziona Disabilitato dal menu a tendina.
Abilita TLS 1.3 su Mozilla Firefox
Mozilla Firefox ha anche un modo unico di eseguire TLS 1.3.
- Immettere quanto segue nella barra degli indirizzi su Firefox:
about:config
- Se ti viene presentato il Procedi con cautela pagina, clicca Accetta il rischio e continua .
- Ci sarà una barra di ricerca nella parte superiore della pagina. Digita il seguente:
security.tls.version.max
- Ora fai doppio clic su security.tls.version.max e cambia il valore in 4 .
- Riavvia il browser e ora dovresti avere TLS 1.3 in esecuzione su Mozilla Firefox.
Nel caso in cui si desideri ripristinare le impostazioni, è sufficiente modificare il valore di security.tls.version.max a 3 e riavviare il browser.
Come posso verificare se TLS 1.3 è abilitato?
Se hai ancora dei dubbi sul funzionamento di TLS 1.3, puoi accedere alla pagina fornita da Cloudflare a controlla se TLS 1.3 è abilitato o no. Esegue una scansione rapida e fornisce alcune specifiche sul browser che stai attualmente utilizzando.
Un altro sito utile è Qualys di Laboratori SSL per verificare TLS 1.3.
Parole di chiusura
Microsoft prevede di abilitare TLS 1.3 per impostazione predefinita su tutte le versioni di Windows 10 dopo la versione 2004.
Tieni presente che Microsoft Edge Legacy e Internet Explorer non supporteranno TLS 1.3. Dovrai aggiornare il tuo browser al browser Edge basato su Chromium per andare avanti con sicurezza e prestazioni migliorate.
Microsoft stava anche pianificando di disabilitare TLS 1.1 e 1.2 per impostazione predefinita sulle build più recenti, ma la pandemia globale li ha costretti a ritardarlo fino alla primavera del 2021.
Dove pensi che TLS 1.3 dovrebbe essere reso obbligatorio per l'uso? Ti è capitato qualche grave minaccia o sei stato salvato dai protocolli di crittografia?