Microsoft va enfin retirer les anciens protocoles TLS 1.0 et 1.1

Microsoft va enfin retirer les anciens protocoles TLS 1.0 et 1.1

Microsoft a révélé qu'il déploierait les anciens protocoles Web TLS 1.0 et 1.1 de Transport Layer Security (TLS) dans Office 365 le 15 octobre de cette année. Bien que l'implémentation TLS 1.0 du géant du logiciel ne présente aucune vulnérabilité de sécurité connue, la société a décidé de mettre fin au support de l'ancien protocole en raison de la possibilité de futures attaques de déclassement de protocole et d'autres vulnérabilités TLS. possible. À l'origine, Microsoft et d'autres fournisseurs de navigateurs prévoyaient de désactiver TLS 1.0 et 1.1 plus tôt cette année. Cependant, ces projets ont été suspendus une fois la pandémie déclenchée. Dans un document récemment mis à jour, Microsoft a annoncé la nouvelle date d'application, en déclarant : « Nous avons temporairement suspendu l'application de la dépréciation TLS 1.0 et 1.1 pour les clients commerciaux en raison du covid-19, mais à mesure que les chaînes d'approvisionnement se sont ajustées et que certains pays se rétablissent, nous sommes la réinitialisation de l'application TLS débutera le 15 octobre 2020. »

TLS 1.0 et 1.1

Le projet de supprimer TLS 1.0 et 1.1 début 2020 a été annoncé pour la première fois en 2018. Pour s'y préparer, Microsoft et d'autres fabricants de navigateurs ont exhorté leurs clients à adopter TLS 1.2. Google Chrome, Mozilla Firefox, Microsoft Edge et Apple Safari prévoyaient même d'afficher des messages d'erreur à partir de mars ou avril sur les sites utilisant encore TLS 1.0 et 1.1. Pour garantir que les utilisateurs puissent toujours accéder aux sites gouvernementaux pendant les confinements, Mozilla a temporairement réactivé la prise en charge de TLS 1.0 et 1.1 en mars. Microsoft et Google ont décidé de reporter l'abandon des anciens protocoles TLS jusqu'à la sortie de Microsoft Edge 84 et Chrome 84. Des versions mises à jour des deux navigateurs ont maintenant été publiées. Microsoft estime donc désormais qu'il est temps d'abandonner ces anciens protocoles TLS dans Office 365. Le géant du logiciel s'attend à ce que l'effet du changement soit "minime" puisque la dépréciation de TLS 1.0 et 1.1 est connue depuis 2017. Via ZDNet