Microsoft отключила поддержку TLS 1.0 и TLS 1.1 в своем репозитории приложений для Linux

2020-08-31 1369 комментарии
Microsoft является одной из компаний, которые продвигают современный протокол TLS 1.2. Недавно компания заявила об изменениях в своем репозитории приложений Linux

Коллекция приложений для Linux от Microsoft, доступная по адресу packages.microsoft.com больше не будет поддерживать подключения TLS 1.0 и TLS 1.1. Компания поясняет, что с 24 сентября TLS 1.2 станет обязательным.

Другими словами, если клиент не использует TLS 1.2, то он не сможет загрузить пакет Linux из репозитория Microsoft. Отказ от устаревших протоколов связан с повышенными рисками безопасности.

TLS 1.2 станет обязательным с сентября

По словам Microsoft, компаниям следует отключать TLS 1.0 и 1.1 на уровне операционной системы, а также удалять все зависимости.

Microsoft разрабатывает и поддерживает некоторое количество продуктов для систем Linux. Они доступны в репозитории по адресу: packages.microsoft.com. Для соответствия современным стандартам безопасности, с 24 сентября 2020 года в репозитории packages.microsoft.com больше не будет поддерживаться загрузка пакетов через протоколы защиты транспортного уровня (Transport Layer Security, TLS) версий 1.0 и 1.1.

Это значит, что любое подключение, использующее данные протоколы, не будет работать корректно, и поддержка не будет предоставляться. Чтобы получать доступ к ПО на packages.microsoft.com, вам нужно включить TLS 1.2 или более позднюю версию

У компаний остается меньше месяца, чтобы подготовится к данному изменению. Отказ Microsoft от старых версий TLS был предсказуемым шагом. Компания неоднократно пыталась способствовать переходу на TLS 1.2, и теперь данная миграция имеет смысл.

 

© .

Комментарии и отзывы

Добавляя комментарий, ознакомьтесь с Правилами сообщества

Нашли ошибку?