Dropper SSLv2 i IE7

Utviklerteamet som jobber med Internet Explorer 7 har avslørt at de kommer til å slutte å støtte SSLv2 i den nye nettleseren. Nå må man benytte TLSv1 for kryptering.

Microsoft kommer til å slå av støtten for SSLv2 i den kommende versjonen av Internet Explorer. Som en erstatning vil de legge til den sikrere protokollen Transport Layer Security, gjerne kjent som TLSv1 eller SSLv3. Denne protokollen er allerede støttet av blant annet Opera og Firefox, som også støtter protokollen som Microsoft nå faser ut.

Når Microsoft nå slutter å bruke den gamle protokollen, ber de også om at eiere av nettsider gjør seg klar til å skifte. Ifølge Microsoft finnes det bare et lite antall nettsider som benytter seg av den aldrende protokollen for å sikre trafikken mellom nettleseren og serveren.

Like relevant vil det være at IE7 kommer til å blokkere tilgangen til nettsider med små feil i det digitale sertifikatet. Dersom sertifikatet ikke stemmer 100% med adressen til nettsiden man besøker, om sertifikatet ikke har en rot-utsteder som IE vet om, eller om sertifikatet er utgått eller trukke tilbake, vil IE7 blokkere tilgangen til nettsiden.

Utviklerne har mer informasjon om endringene på sin weblogg, og dersom du selv administrerer noen sider med sikkert innhold kan denne siden være verdt å besøke.

Kilde: IEBlog