Google,微軟和Mozilla都分別發布了傳輸層安全性(TLS)1.0和1.1的延期,這是由於COVID-19大流行而將在3月從瀏覽器支持中退出的舊加密協議。

根據共同協議,Google的Chrome,微軟的Internet Explorer(IE)和Edge,以及Mozilla的Firefox 將於2020年初禁用對TLS 1.0和1.1的支持。他們與生產Safari的Apple一起在一年半前宣布了這一舉動,並指出該協議已被TLS 1.2和1.3淘汰。

蘋果,Google和Mozilla承諾在2020年3月放棄支持,而微軟僅承諾在今年上半年的某個時候清除TLS 1.0和1.1。

但是,有關TLS轉換最詳細的是Microsoft。Edge開發商經驗團隊的Karl Pflug在公司博客中寫道:“鑑於當前的全球形勢,我們將推遲這一原定於2020年上半年進行的計劃變更。”

(Microsoft通常使用“當前全球情況”措辭或類似措詞,而不是出來說“ COVID-19”或“冠狀病毒”。)

Pflug繼續說,TLS 1.0和1.1的拔插只會被延遲。Edge –較新的基於Chromium的Edge,將比現在計劃於7月14日左右發布的Edge 84重新啟動取消交易。默認情況下,Microsoft清單中的舊瀏覽器IE11和舊版Edge將禁用該協議,即9月8日。

Google會做不同的事情,即使與Edge一樣,它都是基於Chromium的。最初,Chrome 81會在用戶嘗試訪問使用TLS 1.0和1.1加密的網站時向他們發出插頁式警告。該版本原定於3月17日發布,但推遲了三週。

Google在有關Chrome功能和API棄用的文檔中說:“將TLS 1.0和TLS 1.1的刪除已推遲到Chrome 83,預計將在2020年5月下旬發布。” Chrome 83-谷歌已經表示將跳過版本82-計劃於5月19日發布。

同時,Mozilla也採用了比其他任何一個競爭對手都更多的解釋。Firefox 74(於3月10日首次亮相)已禁用TLS 1.0和TLS 1.1。不支持TLS 1.2或更高版本的網站在用戶嘗試訪問它們時顯示錯誤頁面。

Mozilla取消了所有更改。Mozilla在Firefox 74發行說明的修訂版中說:“我們將更改的恢復時間未定,以便更好地訪問共享COVID-19信息的重要政府站點。” Mozilla並未列舉其表示仍依賴舊協議的站點的示例,也未設定最終回滾的時間表。

蘋果尚未發布有關其在冠狀病毒危機期間其Safari如何處理TLS 1.0和1.1的任何消息。