Microsoft a averti les utilisateurs encore accrochés aux anciennes versions de TLS que la fin est proche pour TLS 1.0 et 1.1 sur les connexions POP3 et IMAP4 à Exchange Online.
Redmond a prévenu : « Nous commencerons à bloquer les connexions des versions existantes à partir de juillet 2026. »
Cette décision est attendue depuis longtemps et le géant de Windows prévient les utilisateurs depuis des années. La prise en charge de TLS 1.0 et 1.1 dans Exchange Online a pris fin en 2020. En 2023, Microsoft a annoncé son intention de désactiver ces anciennes versions de TLS pour les clients POP3 et IMAP4 au nom de la conformité et de la sécurité, mais a reconnu qu’il existait un nombre « important » de clients POP3/IMAP4 qui ne prenaient pas en charge TLS 1.2 ou version ultérieure, et a donc ajouté un point de terminaison permettant aux clients de choisir de continuer à utiliser les protocoles existants.
AD ENREGISTREMENT
Il s’agissait cependant en grande partie d’une question d’adhésion volontaire, et en juillet 2026, le temps sera écoulé.
AD ENREGISTREMENT
La sécurité de la couche de transport (TLS) remonte à plusieurs décennies. La version 1.0 a été publiée en 1999 et la version 1.1 en 2006. Les deux sont obsolètes en 2021 et Microsoft a déclaré qu’ils « ne sont plus considérés comme sécurisés ».
Cependant, Microsoft est également réputé pour sa compatibilité ascendante et a toujours adopté une approche très prudente lorsqu’il s’agit de désactiver des services susceptibles de faire hurler ses entreprises clientes. Par conséquent, Redmond a gardé les lumières allumées pour TLS 1.0 et 1.1, même en tenant compte de l’insécurité inhérente à la technologie.
Microsoft s’attend à un impact minimal du changement. La société a écrit : « Les clients de messagerie et les bibliothèques modernes prennent déjà en charge TLS 1.2 ou supérieur. »
« Et la grande majorité du trafic POP et IMAP vers Exchange Online utilise aujourd’hui ces protocoles plus récents. »
Google Workspace prend toujours en charge TLS 1.0 et 1.1, selon sa documentation, même s’il serait prudent pour les utilisateurs de sélectionner un protocole plus récent, en supposant que leur client le prenne en charge. Cependant, le tentacule du navigateur de Google, ainsi que Firefox et Edge, ont annoncé que les anciens protocoles ne tarderaient pas à s’imposer dans ce monde en 2018.
L’arrêt d’Exchange Online pour TLS 1.0 et 1.1 a pris du temps, mais des perturbations pourraient encore survenir malgré l’utilisation relativement faible des protocoles. Les appareils ou logiciels existants, par exemple, peuvent cesser de fonctionner en cas d’échec des connexions.
En ce qui concerne Microsoft, « nous espérons que seuls les clients qui ont explicitement choisi d’utiliser ces anciens points de terminaison seront concernés par cette dépréciation ».
Ainsi, toute personne utilisant Exchange Online et ayant opté pour les protocoles existants doit vérifier comment ses clients de messagerie se connectent, ou risquer des appels d’assistance en été si les choses commencent à échouer en juillet. ®
