วิธีเปิดใช้งานการสนับสนุน TLS 1.3 ใน Firefox และ Chrome
- หมวดหมู่: อินเทอร์เน็ต
คู่มือต่อไปนี้จะให้คำแนะนำในการเปิดใช้งานการสนับสนุน TLS 1.3 (Transport Layer Security) ใน Mozilla Firefox และ Google Chrome
Transport Layer Security หรือ TLS แบบสั้นคือโปรโตคอลการเข้ารหัสเพื่อสื่อสารอย่างปลอดภัยผ่านเครือข่ายคอมพิวเตอร์ TLS เวอร์ชันปัจจุบันคือ 1.2 ในขณะที่ TLS 1.3 พร้อมใช้งานเป็นเวอร์ชันสุดท้าย
TLS 1.3 ขึ้นอยู่กับ TLS 1.2 แต่มีการปรับปรุงความปลอดภัยและความเป็นส่วนตัวที่สำคัญเหนือโปรโตคอลที่เว็บเบราว์เซอร์สนับสนุนในปัจจุบันตามค่าเริ่มต้น
แม้ว่าจะเกินกว่าที่จะแสดงรายการการปรับปรุงทั้งหมด แต่คุณสามารถตรวจสอบไฟล์ วิกิพีเดีย รายการบน TLS 1.3 เพื่อลบการรองรับฟังก์ชันแฮชการเข้ารหัสบางอย่างและเส้นโค้งวงรีที่มีชื่อว่าห้ามใช้การเจรจา SSL หรือ RC4 ที่ไม่ปลอดภัยหรือสนับสนุนการเข้ารหัสสตรีมใหม่โปรโตคอลการแลกเปลี่ยนคีย์หรืออัลกอริทึมลายเซ็นดิจิทัล นอกจากนี้ยังเร็วกว่า TLS 1.2 โดยลดจำนวนการเดินทางไป - กลับเหลือ 1 เมื่อเทียบกับ TLS 1.2 โดยใช้การเดินทางไปกลับ 2 ครั้ง
เปิดใช้งานการสนับสนุน TLS 1.3 ใน Firefox และ Chrome
ทั้ง Firefox และ Chrome รองรับ TLS 1.3 แต่เวอร์ชันของ Transport Layer Security ไม่ได้เปิดใช้งานโดยค่าเริ่มต้น สาเหตุหลักที่เป็นไปได้คือมันยังคงมีอยู่เท่านั้น เป็นร่าง .
ปรับปรุง : เผยแพร่ TLS 1.3 เวอร์ชันสุดท้ายแล้ว .
ทดสอบความสามารถ TLS ของเบราว์เซอร์ของคุณ
สิ่งแรกที่คุณอาจต้องทำคือตรวจสอบว่าโปรโตคอล TLS และ SSL ใดที่เบราว์เซอร์ของคุณรองรับ
หนึ่งในตัวเลือกที่ดีกว่าในการทดสอบความสามารถคือไปที่ SSL Labs และที่นั่นคือ 'ลูกค้าของฉัน' หน้าที่ตรวจสอบความสามารถของเบราว์เซอร์
โดยจะแสดงโปรโตคอลทั้งหมดที่เบราว์เซอร์รองรับตรวจสอบว่าเบราว์เซอร์เสี่ยงต่อการโจมตีที่ทราบหรือไม่แสดงรายการชุดการเข้ารหัสที่รองรับรายละเอียดโปรโตคอลและวิธีจัดการเนื้อหาผสมโดยเบราว์เซอร์
หากคุณทำการทดสอบโดยใช้ Chrome หรือ Firefox Stable ในตอนนี้คุณจะได้รับ 'ไม่' ถัดจาก TLS 1.3
เปิดใช้งาน TLS 1.3 ใน Firefox
Mozilla Firefox เวอร์ชันล่าสุดทั้งหมดรองรับ TLS 1.3 อยู่แล้ว ผู้ใช้ต้องกำหนดค่าเวอร์ชันที่รองรับสูงสุดก่อนหน้านี้ใน about: config เพื่อเพิ่มการสนับสนุน แต่ไม่จำเป็นอีกต่อไป
อย่างไรก็ตามนี่คือวิธีตรวจสอบให้แน่ใจว่ารองรับ TLS 1.3:
- โหลด about: config ในแถบที่อยู่ของ Firefox ยืนยันว่าคุณจะระมัดระวังหากหน้าจอคำเตือนแสดงขึ้น ตัวแก้ไขการกำหนดค่า Firefox จะเปิดขึ้น
- ค้นหา security.tls.version.max
- เปลี่ยนค่าของการตั้งค่าเป็น 4 โดยดับเบิลคลิกที่มัน
เปิดใช้งาน TLS 1.3 ใน Chrome
Google Chrome รองรับ TLS 1.3 โดยค่าเริ่มต้นเช่นกัน Google ได้เปลี่ยนการตั้งค่าสถานะที่จัดการ TLS เมื่อเร็ว ๆ นี้ ขณะนี้สามารถเลือก TLS เวอร์ชันต่างๆหรือปิดใช้งานได้เท่านั้น
มีแนวโน้มว่า Google จะลบตัวเลือกนี้ในอนาคตอันใกล้นี้เมื่อเปิดตัวการรองรับ TLS 1.3 เวอร์ชันสุดท้าย
โปรดทราบว่าเบราว์เซอร์ที่ใช้ Chromium บางตัวเช่น Vivaldi รองรับการตั้งค่าสถานะเดียวกัน คุณสามารถใช้การเปลี่ยนแปลงกับเบราว์เซอร์เหล่านี้ได้เช่นกัน
- โหลด chrome: // flags / ในแถบที่อยู่ของเบราว์เซอร์ ซึ่งจะเปิดหน้าการทดลองของเว็บเบราว์เซอร์
- ค้นหาเวอร์ชัน TLS สูงสุดที่เปิดใช้งาน คุณยังสามารถคลิกที่ลิงค์นี้โดยตรง: chrome: // flags / # tls13-variant
- คุณสามารถตั้งค่าคุณสมบัติเป็นปิดใช้งานหรือเลือกเวอร์ชันที่รองรับ
- รีสตาร์ทเว็บเบราว์เซอร์
ปิดคำ
บางไซต์เช่น Cloudflare เช่นรองรับ TLS 1.3 แล้ว ลูกค้า Cloudflare อาจเปิดใช้ TLS 1.3 สำหรับไซต์ของตนเพื่อ 'ปรับปรุงทั้งความเร็วและความปลอดภัยสำหรับผู้ใช้อินเทอร์เน็ตทุกที่'