Microsoft наконец отправляет TLS 1.0 и 1.1 на пенсию в облаке

Azure Storage Tls безопасность протокол Microsoft облачные вычисления

Azure Storage теперь требует версию 1.2 или новее для зашифрованных подключений. Устаревшие протоколы TLS 1.0 и 1.1 больше не поддерживаются, что повышает безопасность и производительность.

Сегодня Azure Storage прекращает поддержку версий 1.0 и 1.1 протокола Transport Layer Security (TLS). Минимальной версией становится TLS 1.2.

Это изменение назревало давно. Microsoft предупреждала пользователей несколько лет назад, что 3 февраля 2026 года станет датой отсечения, после которой устаревшие стандарты перестанут поддерживаться.

Минимальная версия TLS применяется на уровне учетной записи хранения. Microsoft заявила: «Если ваша учетная запись хранения размещает другие службы Azure Storage (такие как Azure Files, Queue Storage или Table Storage), на эти службы также распространяются те же требования TLS».

TLS — это протокол безопасности для зашифрованных коммуникаций между приложениями и серверами. В данном случае, когда к данным хранилища осуществляется доступ через HTTPS, коммуникации шифруются с использованием TLS.

Устаревшие стандарты TLS 1.0 и 1.1, по сути, принадлежат другой эпохе вычислительной техники. TLS 1.0 датируется 1999 годом, а 1.1 был опубликован в 2006 году. Оба были признаны устаревшими в 2021 году, спустя годы после публикации стандарта TLS 1.2 в 2008 году. Последний протокол, TLS 1.3, был опубликован в 2018 году.

Microsoft долгое время поддерживала устаревшие версии TLS 1.0 и 1.1, в основном из соображений обратной совместимости. Например, Windows 7 по умолчанию поддерживала старые версии и требовала ручной настройки для включения TLS 1.2.

Microsoft пыталась отказаться от TLS 1.0 и 1.1 уже некоторое время. Изначально планировалось 1 ноября 2024 года, но дата была перенесена на год — на 1 ноября 2025 года. Администраторам и разработчикам устаревших приложений было предоставлено немного больше времени — до 3 февраля 2026 года. Microsoft не давала указаний о дальнейшем продлении срока.

Существует множество веских причин для перехода на TLS 1.2. Он быстрее своих предшественников и безопаснее. Кроме того, с точки зрения нормативных требований, придерживаться устаревших стандартов нецелесообразно. Национальный институт стандартов и технологий США (NIST) опубликовал в 2019 году рекомендации, требующие от правительственных TLS-серверов и клиентов поддерживать TLS 1.2.

Проблема заключается в устаревших системах. Например, старые версии базы данных Microsoft SQL Server и Windows Server полагались на TLS до версии 1.2. Хотя в новейшем программном обеспечении (например, Windows 11 25H2) протоколы отключены по умолчанию, они все еще жестко закодированы в некоторых устаревших приложениях.

TLS 1.0 и 1.1 уже некоторое время отключены в продуктах Microsoft 365. Отказ от TLS 1.0 и 1.1 для Azure Storage является последним шагом в этом процессе.

А для администраторов, которые не внесли изменения (или имеют устаревший код, жестко закодированный для использования устаревших протоколов): «Все клиенты, подключающиеся к службам Azure Storage с использованием версии TLS ниже 1.2, больше не смогут подключаться к Azure Storage».

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: