TLS 1.3 estará habilitado por defecto en las compilaciones de prueba de Windows 10
La semana pasada, Microsoft anunció la inclusión de TLS 1.3 en las últimas compilaciones de Windows 10 (a partir de la versión 20170).
TLS 1.3 está habilitado por defecto en IIS / HTTP.SYS. Los administradores de Microsoft Edge Legacy e Internet Explorer pueden habilitar el soporte de este protocolo en las opciones de internet (menú de configuración avanzada).
El nuevo navegador Microsoft Edge basado en Chromium ofrece compatibilidad nativa para TLS 1.3. No utiliza la pila TLS de Windows.
Además, se agregará soporte de TLS 1.3 a .NET 5.0+.
La habilitación de TLS 1.3 en las compilaciones de Windows 10 es uno de los pasos importantes hacia una aplicación más amplia del protocolo de seguridad en este sistema operativo. Aún no se sabe exactamente cuándo pretende Microsoft incluir este protocolo en las versiones estables de Windows. Es poco probable que ocurra en la próxima actualización de Windows 10. El candidato más probable es la versión 21H1 de Windows 10 prevista para el próximo año.
La fecha aproximada para la transición a TLS 1.3 en Windows 10 coincide con la deshabilitación de TLS 1.0 y 1.1, algo que Microsoft ya ha anunciado que ocurrirá (pero no hasta la primavera de 2021).
La empresa quería abandonar las versiones antiguas de los protocolos TLS 1.0 y 1.1 en su sistema operativo Windows en la primera mitad de 2020. Esta iniciativa también recibió el apoyo de Google, Mozilla y Apple. TLS 1.3 puede ya estar habilitado en Chrome y Firefox.
Sin embargo, la pandemia mundial ha implicado realizar ajustes a este proceso y, por consiguiente, los expertos de Microsoft señalaron que no se deshabilitarán estos dos protocolos anteriores hasta la primavera de 2021.
TLS 1.3 promete una mejor seguridad y un mejor rendimiento en comparación con las versiones anteriores del protocolo. Microsoft recomienda a los desarrolladores comenzar a probar TLS 1.3 en sus aplicaciones y servicios lo antes posible.
La pila de Windows 10 admitirá tres conjuntos de cifrado por razones de seguridad:
- TLS_AES_128_GCM_SHA256
- TLS_AES_256_GCM_SHA384
- TLS_CHACHA20_POLY1305_SHA256
Los primeros dos conjuntos de cifrado están habilitados por defecto.
¡Suscríbase a nuestras actualizaciones para mantenerse al tanto de las últimas noticias del mundo de los certificados SSL!