วิธีเปิดใช้งานการสนับสนุน TLS 1.3 ใน Firefox และ Chrome

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

คู่มือต่อไปนี้จะให้คำแนะนำในการเปิดใช้งานการสนับสนุน TLS 1.3 (Transport Layer Security) ใน Mozilla Firefox และ Google Chrome

Transport Layer Security หรือ TLS แบบสั้นคือโปรโตคอลการเข้ารหัสเพื่อสื่อสารอย่างปลอดภัยผ่านเครือข่ายคอมพิวเตอร์ TLS เวอร์ชันปัจจุบันคือ 1.2 ในขณะที่ TLS 1.3 พร้อมใช้งานเป็นเวอร์ชันสุดท้าย

TLS 1.3 ขึ้นอยู่กับ TLS 1.2 แต่มีการปรับปรุงความปลอดภัยและความเป็นส่วนตัวที่สำคัญเหนือโปรโตคอลที่เว็บเบราว์เซอร์สนับสนุนในปัจจุบันตามค่าเริ่มต้น

แม้ว่าจะเกินกว่าที่จะแสดงรายการการปรับปรุงทั้งหมด แต่คุณสามารถตรวจสอบไฟล์ วิกิพีเดีย รายการบน TLS 1.3 เพื่อลบการรองรับฟังก์ชันแฮชการเข้ารหัสบางอย่างและเส้นโค้งวงรีที่มีชื่อว่าห้ามใช้การเจรจา SSL หรือ RC4 ที่ไม่ปลอดภัยหรือสนับสนุนการเข้ารหัสสตรีมใหม่โปรโตคอลการแลกเปลี่ยนคีย์หรืออัลกอริทึมลายเซ็นดิจิทัล นอกจากนี้ยังเร็วกว่า TLS 1.2 โดยลดจำนวนการเดินทางไป - กลับเหลือ 1 เมื่อเทียบกับ TLS 1.2 โดยใช้การเดินทางไปกลับ 2 ครั้ง

เปิดใช้งานการสนับสนุน TLS 1.3 ใน Firefox และ Chrome

tls 1.3

ทั้ง Firefox และ Chrome รองรับ TLS 1.3 แต่เวอร์ชันของ Transport Layer Security ไม่ได้เปิดใช้งานโดยค่าเริ่มต้น สาเหตุหลักที่เป็นไปได้คือมันยังคงมีอยู่เท่านั้น เป็นร่าง .

ปรับปรุง : เผยแพร่ TLS 1.3 เวอร์ชันสุดท้ายแล้ว .

ทดสอบความสามารถ TLS ของเบราว์เซอร์ของคุณ

สิ่งแรกที่คุณอาจต้องทำคือตรวจสอบว่าโปรโตคอล TLS และ SSL ใดที่เบราว์เซอร์ของคุณรองรับ

หนึ่งในตัวเลือกที่ดีกว่าในการทดสอบความสามารถคือไปที่ SSL Labs และที่นั่นคือ 'ลูกค้าของฉัน' หน้าที่ตรวจสอบความสามารถของเบราว์เซอร์

โดยจะแสดงโปรโตคอลทั้งหมดที่เบราว์เซอร์รองรับตรวจสอบว่าเบราว์เซอร์เสี่ยงต่อการโจมตีที่ทราบหรือไม่แสดงรายการชุดการเข้ารหัสที่รองรับรายละเอียดโปรโตคอลและวิธีจัดการเนื้อหาผสมโดยเบราว์เซอร์

หากคุณทำการทดสอบโดยใช้ Chrome หรือ Firefox Stable ในตอนนี้คุณจะได้รับ 'ไม่' ถัดจาก TLS 1.3

เปิดใช้งาน TLS 1.3 ใน Firefox

firefox tls 1.3 support

Mozilla Firefox เวอร์ชันล่าสุดทั้งหมดรองรับ TLS 1.3 อยู่แล้ว ผู้ใช้ต้องกำหนดค่าเวอร์ชันที่รองรับสูงสุดก่อนหน้านี้ใน about: config เพื่อเพิ่มการสนับสนุน แต่ไม่จำเป็นอีกต่อไป

อย่างไรก็ตามนี่คือวิธีตรวจสอบให้แน่ใจว่ารองรับ TLS 1.3:

  1. โหลด about: config ในแถบที่อยู่ของ Firefox ยืนยันว่าคุณจะระมัดระวังหากหน้าจอคำเตือนแสดงขึ้น ตัวแก้ไขการกำหนดค่า Firefox จะเปิดขึ้น
  2. ค้นหา security.tls.version.max
  3. เปลี่ยนค่าของการตั้งค่าเป็น 4 โดยดับเบิลคลิกที่มัน

เปิดใช้งาน TLS 1.3 ใน Chrome

chrome-tls-1.3

Google Chrome รองรับ TLS 1.3 โดยค่าเริ่มต้นเช่นกัน Google ได้เปลี่ยนการตั้งค่าสถานะที่จัดการ TLS เมื่อเร็ว ๆ นี้ ขณะนี้สามารถเลือก TLS เวอร์ชันต่างๆหรือปิดใช้งานได้เท่านั้น

มีแนวโน้มว่า Google จะลบตัวเลือกนี้ในอนาคตอันใกล้นี้เมื่อเปิดตัวการรองรับ TLS 1.3 เวอร์ชันสุดท้าย

โปรดทราบว่าเบราว์เซอร์ที่ใช้ Chromium บางตัวเช่น Vivaldi รองรับการตั้งค่าสถานะเดียวกัน คุณสามารถใช้การเปลี่ยนแปลงกับเบราว์เซอร์เหล่านี้ได้เช่นกัน

  1. โหลด chrome: // flags / ในแถบที่อยู่ของเบราว์เซอร์ ซึ่งจะเปิดหน้าการทดลองของเว็บเบราว์เซอร์
  2. ค้นหาเวอร์ชัน TLS สูงสุดที่เปิดใช้งาน คุณยังสามารถคลิกที่ลิงค์นี้โดยตรง: chrome: // flags / # tls13-variant
  3. คุณสามารถตั้งค่าคุณสมบัติเป็นปิดใช้งานหรือเลือกเวอร์ชันที่รองรับ
  4. รีสตาร์ทเว็บเบราว์เซอร์

ปิดคำ

บางไซต์เช่น Cloudflare เช่นรองรับ TLS 1.3 แล้ว ลูกค้า Cloudflare อาจเปิดใช้ TLS 1.3 สำหรับไซต์ของตนเพื่อ 'ปรับปรุงทั้งความเร็วและความปลอดภัยสำหรับผู้ใช้อินเทอร์เน็ตทุกที่'