{"id":285612,"date":"2023-09-04T08:54:12","date_gmt":"2023-09-04T06:54:12","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=285612"},"modified":"2023-09-04T09:43:09","modified_gmt":"2023-09-04T07:43:09","slug":"windows-microsoft-erinnert-an-baldige-tls-1-0-1-1-abschaltung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/09\/04\/windows-microsoft-erinnert-an-baldige-tls-1-0-1-1-abschaltung\/","title":{"rendered":"Windows: Microsoft erinnert an baldige TLS 1.0\/1.1-Abschaltung"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/09\/04\/windows-microsoft-reminds-of-coming-tls-1-0-1-1-deactivation\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Es ist ein Thema, welches hier im Blog mehrfach angesprochen wurde: Die Zeiten zur Verwendung der Protokolle TLS 1.0 und TLS 1.1 zur Kommunikation mit Servern neigen sich dem Ende zu. Die Protokolle sich nicht mehr als sicher anzusehen und sollen nicht mehr verwendet werden. Microsoft hat erneut zum 1. September 2023 die Gelegenheit ergriffen, Administratoren darauf hinzuweisen, dass die beiden Protokolle \"in naher Zukunft\" unter Windows \"in kommenden Betriebssystemversionen\" deaktiviert werden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/6611f2a0c8a745688ed2ca352f864183\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte zum Wochenende bereits im Artikel <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/02\/veraltete-windows-funktionen-wordpad-soll-nach-28-jahren-aus-windows-verschwinden\/\">Veraltete Windows-Funktionen: WordPad soll nach 28 Jahren aus Windows verschwinden<\/a> am Rande darauf hingewiesen, dass neben WordPad auch die TLS 1.0\/1.1-Transportverschl\u00fcsselung als \"veraltet\" durch Microsoft eingestuft worden sei.<\/p>\n<p>Seit dem 1. August 2023 war bereits bekannt, dass die TLS Versionen 1.0 und 1.1 in den Ruhestand geschickt werden sollen. Microsoft beginnt im September 2023 mit den Windows 11 Insider Builds, die Unterst\u00fctzungen f\u00fcr Transportverschl\u00fcsselungen mit TLS 1.0 und 1.1 im Schannel-Protokoll abzuschalten. Ich hatte bereits zeitnah im Blog-Beitrag\u00a0 <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/02\/windows-microsoft-will-tls-1-0-und-1-1-bald-standardmig-in-schannel-protokoll-deaktivieren\/\">Windows: Microsoft will TLS 1.0 und 1.1 bald standardm\u00e4\u00dfig im Schannel-Protokoll deaktivieren<\/a> dar\u00fcber berichtet.<\/p>\n<h2>Transport Layer Security (TLS)<\/h2>\n<p>Transport Layer Security (TLS) ist das g\u00e4ngigste Internetprotokoll f\u00fcr die Einrichtung eines verschl\u00fcsselten Kommunikationskanals zwischen einem Client und einem Server. Allerdings gibt es aus historischen Gr\u00fcnden verschiedene Varianten TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3. Ein Problem sind inzwischen die veralteten Varianten TLS 1.0 und TLS 1.1.<\/p>\n<h2>TLS 1.0\/1.1 sind veraltet<\/h2>\n<p>Das alte Protokoll TLS 1.0 stammt aus dem Jahr 1999, und ist nicht mehr als sicher einzustufen, da im Laufe der Zeit mehrere Sicherheitsl\u00fccken in dieser Protokollversion gefunden wurden. Das \"neuere\" TLS 1.1 wurde 2006 ver\u00f6ffentlicht und brachte einige Sicherheitsverbesserungen mit sich. Allerdings wurde nie eine breite Akzeptanz f\u00fcr TLS 1.1 erreicht. Inzwischen wurden TLS 1.2 und TLS 1.3 eingef\u00fchrt und sind breit im Einsatz. TLS-Implementierungen versuchen die Verbindungen mit der h\u00f6chsten verf\u00fcgbaren Protokollversion auszuhandeln. Aber es gibt Fallback-Mechanismen, falls die Kommunikationspartner ein Protokoll nicht unterst\u00fctzen.<\/p>\n<p>In den letzten Jahren haben Internet-Standards und Regulierungsbeh\u00f6rden die TLS-Versionen 1.0 und 1.1 aufgrund einer Reihe von Sicherheitsproblemen als veraltet eingestuft oder nicht mehr zugelassen. Nun wird es an der Zeit, die alten Protokolle aus dem Verkehr zu ziehen.<\/p>\n<h2>N\u00e4chste Erinnerung Microsofts<\/h2>\n<p>Zum 1. September 2023 hat Microsoft auf der Windows Release Health-Seite im <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/windows-message-center\" target=\"_blank\" rel=\"noopener\">Message Center<\/a> den Eintrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/tls-1-0-and-tls-1-1-soon-to-be-disabled-in-windows\/ba-p\/3887947\" target=\"_blank\" rel=\"noopener\">TLS 1.0 and TLS 1.1 will be disabled in future Windows OSes<\/a> ver\u00f6ffentlicht. Hier die Kernpunkte:<\/p>\n<ul>\n<li>Microsoft wird bei zuk\u00fcnftigen Versionen von Windows die TLS-Versionen 1.0 und 1.1 standardm\u00e4\u00dfig deaktivieren. Diese \u00c4nderung gilt nur f\u00fcr zuk\u00fcnftige neue Windows-Betriebssysteme, sowohl f\u00fcr Client- als auch f\u00fcr Server-Editionen.<\/li>\n<li>Bereits erschienene Windows-Versionen sind von dieser \u00c4nderung nicht betroffen.<\/li>\n<li>In den Windows 11 Insider Preview-Builds, die im September 2023 erscheinen, sind die TLS-Versionen 1.0 und 1.1 standardm\u00e4\u00dfig deaktiviert.<\/li>\n<\/ul>\n<p>Microsoft erwartet, dass Privatanwender keine Probleme durch diese \u00c4nderung bekommen. In Unternehmen m\u00fcssen Administratoren testen, ob eventuell Kommunikationsverbindungen Probleme bereiten. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/07\/tls-1-0-1-1-abschaltung-schannel-event-logging-zum-monitoring-aktivieren\/\">TLS 1.0\/1.1-Abschaltung: Schannel Event-Logging zum Monitoring aktivieren<\/a> darauf hingewiesen, wie man das Schannel-Event-Logging zum Monitoring in Windows aktivieren kann. Bei Problemen besteht f\u00fcr Administratoren die M\u00f6glichkeit, TLS 1.0 oder TLS 1.1 wieder zu aktivieren, um die Kompatibilit\u00e4t zu gew\u00e4hrleisten. Microsoft hat <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/tls-1-0-and-tls-1-1-soon-to-be-disabled-in-windows\/ba-p\/3887947\" target=\"_blank\" rel=\"noopener\">diesen Techcommunity-Artikel<\/a> mit weiteren Information zu diesem Artikel dazu ver\u00f6ffentlicht.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/09\/12\/bersicht-tls-support-in-windows\/\">\u00dcbersicht: TLS-Support in Windows<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/09\/nsa-info-zu-obsoleten-tls-konfigurationen\/\">NSA-Info zu obsoleten TLS-Konfigurationen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/13\/raccoon-angriff-hebelt-tls-verschlsselung-aus\/\">Raccoon-Angriff hebelt TLS-Verschl\u00fcsselung aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/01\/windows-paket-download-mit-tls-1-0-1-1-endet\/\">Windows-Support f\u00fcr Paket-Download mit TLS 1.0\/1.1 endet (24.9.2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/02\/windows-microsoft-will-tls-1-0-und-1-1-bald-standardmig-in-schannel-protokoll-deaktivieren\/\">Windows: Microsoft will TLS 1.0 und 1.1 bald standardm\u00e4\u00dfig im Schannel-Protokoll deaktivieren<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/07\/tls-1-0-1-1-abschaltung-schannel-event-logging-zum-monitoring-aktivieren\/\">TLS 1.0\/1.1-Abschaltung: Schannel Event-Logging zum Monitoring aktivieren<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/20\/wtf-von-ryan-ries-edge-verwendet-eigene-tls-zertifikate\/\">WTF von Ryan Ries: Edge verwendet eigene TLS-Zertifikatspr\u00fcfungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/02\/12\/nderungen-im-edge-nderung-bei-tls-zertifikaten-kein-uninstall-mehr-server-2012-r2-support\/\">\u00c4nderungen im Edge: \u00c4nderung bei TLS-Zertifikaten, kein Uninstall mehr, Server 2012\/R2-Support<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/11\/windows-10-achtung-vor-einem-mglichen-tls-desaster-zum-oktober-2022-patchday\/\">Windows 10: Achtung vor einem m\u00f6glichen TLS-Desaster zum Oktober 2022-Patchday<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/citrix-verbindungen-nach-windows-update-kb5018410-oktober-2022-gestrt-tls-problem\/\">Citrix-Verbindungen nach Windows-Update KB5018410 (Oktober 2022) gest\u00f6rt (TLS-Problem)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/22\/fix-des-ssl-tls-verbindungsproblems-stand-der-sonderupdates-und-betroffene-anwendungen-21-10-2022\/\">Fix des SSL-\/TLS-Verbindungsproblems: Stand der Sonderupdates und betroffene Anwendungen (21.10.2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Es ist ein Thema, welches hier im Blog mehrfach angesprochen wurde: Die Zeiten zur Verwendung der Protokolle TLS 1.0 und TLS 1.1 zur Kommunikation mit Servern neigen sich dem Ende zu. Die Protokolle sich nicht mehr als sicher anzusehen und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/04\/windows-microsoft-erinnert-an-baldige-tls-1-0-1-1-abschaltung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301,3694],"tags":[4328,3288],"class_list":["post-285612","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","category-windows-10","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=285612"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285612\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=285612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=285612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=285612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}