蘋果本周稍早宣布,將在最新版macOS、iOS、iPadOS及watchOS作業系統中,對已經用了20年的TLS 1.0及1.1版終止支援。

TLS(Transport Layer Security)是Web流量安全傳輸協定,TLS 1.0和1.1版分別於1999年及2006年由標準組織IETF(Internet Engineering Task Force)制訂。目前網頁應用主流版本是1.2及1.3版。IETF已在今年3月25日宣布棄用TLS 1.0及1.1。

蘋果指出,iOS/iPadOS 15、tvOS 15、macOS 12、watchOS 8等也已終止支援TLS 1.0/1.1,並會在未來的版本中移除支援。蘋果並提醒還在App中使用這兩個舊版協定的開發人員或是網站管理員,最好規畫升級到TLS 1.2以上,蘋果建議升級到1.3版。

若App對所有連線已開啟應用程式傳輸安全性(App Transport Security,ATS),則無需做任何變動。

微軟於2018年10月底棄用這2項協定,但因疫情又在部份地區重新開啟Microsoft 365對舊版TLS的支援。微軟本月宣布從10月15日起,恢復強制Microsoft / Office 365升級到TLS 1.2以後版本,也要求SharePoint及OneDrive用戶需配合修改.NET。

這應該不會影響太多用戶,因為主要軟體平臺很早就已經預告棄用舊版TLS協定。經過多年宣導,四大瀏覽器包括微軟Edge、Google Chrome、蘋果Safari及Mozilla Firefox已在去年底棄用TLS 1.0/1.1GitHub今年稍早也宣布,自2021年10月4日開始,JavaScript 軟體套件管理器Npm網站和註冊表,包括軟體套件安裝,都必須使用TLS 1.2以上的版本。

熱門新聞

Advertisement