Attenzione: il vecchio TLS va in pensione

Era previsto a giugno, ma la pandemia di Covid-19 ha portato a uno slittamento dei tempi. Nei prossimi mesi, però, lo stop all’uso dei protocolli TLS 1.0 e 1.1 diventerà realtà. I sistemi di crittografia obsoleti, che sono ormai considerati vulnerabili a una gran quantità di attacchi, non saranno più supportati dalla maggior parte dei browser e, cosa più importante, da molti servizi cloud.

Microsoft, per esempio, ha annunciato che il suo Office 365 terminerà il supporto a TLS 1.0 e 1.1 a partire dal prossimo 15 ottobre. Un annuncio accompagnato da una serie di raccomandazioni alle aziende e agli amministratori IT sul fatto che il passaggio ai protocolli 1.2 e 1.3 rischiano di non essere affatto banali. Secondo gli esperti, infatti, esistono ancora numerosi servizi e dispositivi che si basano sui “vecchi” TLS e un passaggio gestito in maniera inadeguata rischia di trasformarsi in un problema. Tanto più che nel panorama attuale, in cui la complessità dei sistemi IT è sempre più elevata, è facile incappare in qualche “dimenticanza” che può costare cara.

La stessa Microsoft, nella documentazione che ha pubblicato online, suggerisce a tutte le aziende di avviare un percorso di mappatura di tutte le risorse e i servizi utilizzati per individuare eventuali problematiche legate al passaggio. Un vero lavoraccio per gli amministratori IT, che dovranno cimentarsi in analisi del traffico all’interno della rete e, auspicabilmente, in qualche test per verificare se tutto funzioni correttamente una volta fatta piazza pulita dei protocolli di crittografia destinati alla pensione.

Insomma: il suggerimento è quello di non perdere tempo. Con l’estate di mezzo, il 15 ottobre è molto più vicino di quello che sembra e il rischio di arrivare impreparati è davvero concreto. È bene poi tenere presente che l’annuncio di Microsoft è solo quello che ha fatto più notizia. Cominciare a verificare le tempistiche di passaggio di tutti i produttori dei software e servizi che utilizziamo in azienda non sarebbe una brutta idea.

Condividi:
Torna indietro

Iscriviti alle newsletter di AttivaEvolution