Google, Mozilla, Microsoft und Apple: Die großen Browserhersteller haben ihre Zeitpläne vorgestellt, um die veralteten TLS-Versionen 1.0 und 1.1 in Rente zu schicken. 2020 soll es soweit sein.
In zeitgleichen Ankündigungen fordern die Browserhersteller Anbieter von Webseiten auf, die veralteten TLS-Versionen 1.0 und 1.1 abzuschalten. Sie sollen mindestens auf Version 1.2 aktualisieren.
Viele Seiten sind davon ohnehin nicht betroffen. Nur 0,36 Prozent der Safari-Verbindungen nutzen noch ältere TLS-Versionen, bei Mozilla sind es 1,2 Prozent, bei Microsoft 0,72 Prozent und bei Google 0,5 Prozent. Dennoch wollen die Browserhersteller die weltweiten Betreiber von Webseiten, also hauptsächlich Hoster, rechtzeitig über ihre Pläne informieren.
Google will mit Chrome 81 den Support für TLS 1.0 und 1.1 einstellen, das betrifft frühe Nutzer ab Januar 2020. Mozilla und Apple kündigen das Ende für die älteren TLS-Versionen ab März 2020 an, Microsoft plant das Ende für die erste Hälfte von 2020. Nutzer in Beta-Programmen erhalten die Updates dabei unter Umständen schon etwas früher.
Altersschwächen
Die Probleme der älteren TLS-Versionen sind vor allem altersbedingt. TLS 1.0 wird im Januar 2019 20 Jahre alt. Es stammt also von 1999 und lässt heute rudimentäre Security-Features vermissen. Zwar arbeiten die Hersteller um die Lücken herum, aber TLS 1.0 und 1.1 unterstützen keine “modernen kryptografischen Algorithmen”. Dazu gehören etwa Perfect Forward Secrecy, und die Peer-Authentifizierung verwendet noch zwingend die als unsicher geltenden Hash-Algorithmen SHA-1 und MD5. Auch so genannte Downgrade-Angriffe sind möglich und die Performance der Algorithmen ist überschaubar.
Trotz dieser Probleme bieten drei Viertel der Webseiten generell weiterhin Support für TLS 1.0 und 1.1 an. Aktuell ist aber die TLS-Version 1.3. Firefox unterstützt diese seit Version 60. Google will sie mit Chrome in Version 70 aktivieren. Noch bereitet TLS 1.3 den Chrome-Entwicklern einige Probleme. Sie wollen aber laut einer Ankündigung vom letzten Freitag TLS 1.3 planmäßig, wenn auch mit kleineren Modifikationen, ausrollen.


