«

»

Apr 07

Windows : riabilitare vecchi protocolli TLS

Il protocollo TLS (Transport Layer Security) è usato per cifrare tutte le connessioni HTTPS che avvengono tra il nostro browser locale e un server web pubblico o privato.

Ad oggi la versione corrente del protocollo è la TLS 1.2 (presto sarà la TLS 1.3), ma potrebbe capitarvi di non riuscire a collegarvi in HTTPS a qualche vecchia console / sito web perchè le  versioni precedenti del protocollo (TLS 1.0 e 1.1) risultano disabilitare sul vostro pc con Windows 10 / 11, vediamo come ovviare a questi casi.

 

Ovviamente stiamo parlando di casi rari perchè normalmente i siti web internet pubblici a cui vi collegate supportano sempre il protocollo TLS 1.2 o successivi, ma se avete in azienda (nella intranet) dei vecchissimi siti web che non vengono più aggiornati o delle console web di gestione di vecchi apparati (es. switch di rete, routers, access points, telecamere, sistemi di allarme, stampanti, ecc…) potrebbe essere necessario abilitare ancora le vecchie versioni di TLS 1.0 e 1.1 per poter accedere dal browser a questi siti interni in HTTPS.

Quando capitano questi casi cercando di accedere a questi siti web in HTTPS (quindi con una connessione sicura) avrete dei messaggi di errore del tipo protocollo obsoleto, certificato scaduto, connessioni sicura impossibile, protocollo non supportato, errore connessione, ecc….

Le operazioni da fare sono abbastanza semplici : chiudete il browser che state usando e quindi entrate in :

Pannello di controllo -> Opzioni Internet -> Avanzate

(ci potete arrivare anche da  start -> esegui -> inetcpl.cpl )

nel tab  Avanzate  scorrete la finestra delle impostazioni fino in fondo in modo da visualizzare le opzioni del protocollo TLS e quindi selezionate le voci :

[x] Usa TLS 1.0
[x] Usa TLS 1.1

e confermate con il bottone  OK  in basso a destra come da immagine seguente :

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

.

fatto ciò non vi resta che riaprire il browser (suggerisco di usare Internet Explorer o Edge per avere la massima compatibilità con il vecchio sito web) e riprovare il collegamento che ora dovrebbe avvenire senza nessuna segnalazione di errore.

NOTA : ovviamente usate questa scorciatoia SOLO per siti web interni (e disabilitatela quando non vi serve), se vi collegate ad un sito web esterno assicuratevi che questo comunichi in HTTPS con la versione TLS 1.2 o superiore, non fidatevi di siti web pubblici che NON sono aggiornati con le ultime versioni del protocollo TLS, è un segnale che il sito non è tentuo aggiornato.

 

Per maggiori informazioni sul protocollo TLS potete leggere qui :

https://it.wikipedia.org/wiki/Transport_Layer_Security

 

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>