SpuntIT

La versione 1.0 di TLS è deprecata, che fare

30 Novembre 2018

Con i protagonisti dell'IT

Episodio centotrentasei di RadioAchab, per la rubrica Spunti IT.

La versione 1.0 del protocollo di sicurezza è stata dichiarata “deprecata”, a causa di alcune vulnerabilità.
Cioè una tecnologia nata per garantire la sicurezza del trasferimento di dati, non è sicura.

Insieme ad Alessio Urban ripercorriamo la storia del protocollo TLS partendo dal suo predecessore SSL.
Dopo un veloce excursus storico, arriviamo ai giorni nostri. Illustriamo brevemente quali sono le vulnerabilità e vediamo come muoversi per massimizzare la sicurezza dei server che hanno necessità di utilizzare protocolli di cifratura.

Durante l’episodio abbiamo citato alcuni strumenti
Per verificare i protocolli supportati dal proprio server:

Per agire sulle chiavi di registro dei server Windows abilitando e disabilitando i protocolli di sicurezza: