In Rilievo Discussione su Firefox - Thunderbird

Per vedere se possibile attivare manualmente TLS 1.3 su Firefox 52.9.0 ESR?
Firefox 52.9.0 ESR
da about:config
-> security.tls.version.max -> variare valore 3 in -> 4

https://www.ssllabs.com/ssltest/viewMyClient.html


Protocol Support
Your user agent has good protocol support.
Your user agent supports TLS 1.2, which is recommended protocol version at the moment.
Experimental: Your user agent supports TLS 1.3.

Protocols
TLS 1.3 Yes
TLS 1.2 Yes
TLS 1.1 Yes
TLS 1.0 Yes
SSL 3 No
SSL 2 No
 
Firefox 52.9.0 ESR
da about:config
-> security.tls.version.max -> variare valore 3 in -> 4

https://www.ssllabs.com/ssltest/viewMyClient.html


Protocol Support
Your user agent has good protocol support.
Your user agent supports TLS 1.2, which is recommended protocol version at the moment.
Experimental: Your user agent supports TLS 1.3.

Protocols
TLS 1.3 Yes
TLS 1.2 Yes
TLS 1.1 Yes
TLS 1.0 Yes
SSL 3 No
SSL 2 No


Si esatto manualmente si può attivare, sperando che funzioni correttamente visto che su Firefox 52.9.0 ESR su Xp e Vista non riceverà altri aggiornamenti

Per esempio con la versione di Firefox 61.0 TLS 1.3 è stato aggiornato all'ultima versione draft 28 che è quella ratificata a fine Marzo, al posto della draft 23 (Dove ci sono cambiamenti anche importanti tra la 23 e 28)
 
effettuata procedura, inserito nuovo valore con il test che mi rimanda questo risultato ;)

TLS 1.3 Yes
TLS 1.2 Yes
TLS 1.1 Yes
TLS 1.0 Yes
SSL 3 No
SSL 2 No
 
Bene

Prova a andare su google.com , verifica nel lucchetto che dovrebbe negoziare in TLS 1.3
 
non mi pare visto che nei dettagli tecnici alla voce "connessione crittata" alla fine di una serie di cose mi esce ......chiavi a 128bit, TLS 1.2
 
ho verificato riandando su about: config e la voce attivata è "personalizzato/intero/4;
a questo punto propenderei per l'ipotesi finale del tuo post
 
Attenzione se usate Avast con Firefox 61

https://support.mozilla.org/it/kb/connessione-sicura-non-riuscita

https://forum.avast.com/index.php?topic=219812.0

Può rompe le scatole sui siti che supportano TLS 1.3 dando errore

Error code: SSL_ERROR_RX_RECORD_TOO_LONG

oppure non riconosce TLS 1.3 attivo

Il problema è la scansione web HTTPS di avast

https://support.avast.com/it-it/article/189/

spero che sia solo avast e non AVGFREE Grazie della risposta.
 
Domanda: ma TLS 1.3 è per caso abilitato solo da firefox 61? Perché io ho la 60.0.2 e cliccando su quel link mi dice NO per "tls 1.3".

E' attivo da Firefox 60, ma se è attiva la scansione web HTTPS potrebbe non riconoscerlo come attivo
 
Avast e la scansione web HTTPS con firefiox non sono mai stati molto amici, ogni tanto il problema salta fuori. Firefox/Thunderbird e gli antivirus pare non abbiano un buon rapporto, vedi anche la lotta con Kaspersky per i certficati.
 
Ringrazio Vianello, Ercolino e Bobbys.

Comunque, Ercolino, anche a me andando su google.com mi da lo stesso avviso di giallo63 ovvero" Connessione crittata ecc. ecc. e alla fine mi indica TLS 1.2:doubt::sad:
 
Ultima modifica:
Indietro
Alto Basso