Firefox 等瀏覽器將不再支持加密協議TLS 1.1 及以下版本
Firefox 瀏覽器自74.0 版本開始,將完全放棄對加密協議TLS 1.0 和TLS 1.1 的支持。屆時,瀏覽器將通過顯示“安全連接失敗”錯誤頁面來阻止用戶訪問不支持TLS 1.2 或更高版本的網站。早在2018 年,Mozilla 和其他瀏覽器製造商(包括谷歌、微軟和蘋果)就宣布計劃於2020 年棄用TLS 1.0 和TLS 1.1,以提高互聯網連接的安全性。最新的加密協議版本TLS 1.3 Final 於2018 年發布,各大主流瀏覽器都已實現了對新協議的支持。但仍有某些網站未遷移到更安全的新協議。Mozilla 在2019 年中期進行的掃描顯示,排名前100 萬的站點中有8000 個不支持TLS 1.2 或更高版本。當然,目前又過去了六個月,情況也可能會有所變化。
▲圖片來源:ghacks(下同)
從Firefox 74 開始,使用TLS 1.1 或更低版本的網站將無法在瀏覽器中加載。不只是Firefox,Chrome 和其他主要瀏覽器(例如Microsoft Edge、Apple Safari 等)中應當也會發生相同的情況。
在Firefox 中,瀏覽器將拋出“安全連接失敗”錯誤消息,錯誤代碼為“SSL_ERROR_UNSUPPORTED_VERSION”,並且無法繞過錯誤(因為從瀏覽器中刪除了對TLS 1.0 和1.1 的支持)。因此,建議各個站點都主動維護,積極更新,以免發生連接中斷的事件。
最後,Firefox 74.0 Stable 計劃於2020 年3 月10 日發布。