微軟是出于明顯原因而推動(dòng)向TLS 1.2遷移的公司之一,最近,這家軟件巨頭宣布對(duì)其Linux應(yīng)用程序存儲(chǔ)庫進(jìn)行更改。
托管在packages.microsoft.com上的Linux軟件集合將不再允許TLS 1.0和TLS 1.1,并且該公司解釋說,從9月24日開始,TLS 1.2將是強(qiáng)制性的。
換句話說,不再允許未使用TLS 1.2的客戶端從Microsoft下載Linux軟件包,該公司強(qiáng)調(diào),由于安全風(fēng)險(xiǎn),公司應(yīng)放棄舊版本。
微軟說,在操作系統(tǒng)上禁用TLS 1.0和1.1是公司應(yīng)該做的事情,所有依賴項(xiàng)都應(yīng)從其設(shè)備中的設(shè)備中刪除。
“ Microsoft為L(zhǎng)inux系統(tǒng)構(gòu)建并支持各種軟件產(chǎn)品,并通過packages.microsoft.com上的程序包存儲(chǔ)庫使它們可用。為支持現(xiàn)代安全標(biāo)準(zhǔn),packages.microsoft.com將于2020年9月24日停止對(duì)通過傳輸層安全性(TLS)1.0和1.1協(xié)議的程序包下載的支持。
“這意味著使用這些協(xié)議的任何連接將不再按預(yù)期工作,并且將不提供任何支持。為了在此日期之后繼續(xù)從package.microsoft.com訪問軟件包,組織將需要啟用TLS 1.2(或更高版本)。”
因此,公司有不到一個(gè)月的時(shí)間為更改做準(zhǔn)備,盡管有可能很多人會(huì)被無節(jié)制地抓住。微軟放棄TLS 1.0和1.1已有一段時(shí)間了,這家軟件巨頭本身曾多次嘗試鼓勵(lì)向TLS 1.2的遷移。因此,將所有內(nèi)容遷移到TLS 1.2才是有意義的。