مایکروسافت TLS قدیمی رو از Exchange Online حذف میکنه
خلاصهٔ کاملتر
مایکروسافت هفته گذشته اعلام کرد که از جولای ۲۰۲۶، پشتیبانی از TLS 1.0 و TLS 1.1 برای اتصالات POP3 و IMAP4 در Exchange Online رو کاملاً حذف میکنه. این یعنی هر کلاینت ایمیل یا اپلیکیشنی که هنوز از این نسخههای قدیمی پروتکل رمزنگاری استفاده میکنه، دیگه نمیتونه به سرویس ایمیل مایکروسافت وصل بشه.
TLS یا Transport Layer Security پروتکلیه که ارتباط بین کلاینت و سرور ایمیل رو رمزنگاری میکنه و جلوی شنود، دستکاری و جعل پیامها رو میگیره. نسخه ۱.۰ این پروتکل از سال ۱۹۹۹ و نسخه ۱.۱ از سال ۲۰۰۶ وجود داشتن — یعنی بیش از دو دهه! و حالا هر دو بهعنوان پروتکلهای ناامن شناخته میشن.
مایکروسافت توضیح داده که چند سال پیش شروع به محدود کردن این نسخههای قدیمی کرده بود، ولی در اون موقع کاربران میتونستن با opt-in کردن همچنان ازشون استفاده کنن. حالا این در هم بسته میشه و دیگه هیچ راهی برای استفاده از TLS 1.0 یا 1.1 باقی نمیمونه.
خبر خوب اینه که اکثریت قریب به اتفاق کاربران اصلاً تأثیری نمیبینن؛ چون الان بیشتر ترافیک POP و IMAP به Exchange Online از TLS 1.2 یا بالاتر استفاده میکنه و کلاینتهای ایمیل مدرن هم این نسخهها رو پشتیبانی میکنن. کسایی که باید نگران باشن، اونهایی هستن که بهصورت صریح opt-in کرده بودن تا از اندپوینتهای قدیمی استفاده کنن — مثلاً سیستمهای Embedded، دستگاههای قدیمی، یا اپلیکیشنهای سفارشیسازیشده.
بعد از اعمال این تغییر، اتصالاتی که با TLS 1.0 یا 1.1 برقرار میشن کاملاً با شکست مواجه میشن. اپلیکیشنها یا دستگاههای قدیمی ممکنه دیگه نتونن متصل بشن و سیستمهای سفارشی نیاز به بهروزرسانی خواهند داشت.
مایکروسافت توصیه کرده که کاربران همین الان تنظیمات کلاینتهای POP و IMAP خودشون رو چک کنن و مطمئن بشن که از TLS 1.2 یا بالاتر استفاده میکنن. برای دستگاهها و سیستمهای Embedded هم باید با فروشنده یا سازنده دستگاه تماس گرفت تا راهنمایی لازم برای ارتقا دریافت بشه.
این اقدام مایکروسافت بخشی از یک حرکت گستردهتره که از اکتبر ۲۰۱۸ و با اعلام هماهنگ مایکروسافت، اپل، گوگل و موزیلا شروع شد تا این پروتکلهای ناامن کنار گذاشته بشن. مایکروسافت در آگوست ۲۰۲۰ هم TLS 1.3 رو بهصورت پیشفرض در Windows 10 فعال کرد. آژانس امنیت ملی آمریکا (NSA) هم راهنماهایی برای شناسایی و جایگزینی نسخههای قدیمی TLS منتشر کرده تا سطح حمله کاهش پیدا کنه.
نکات کلیدی:
- از جولای ۲۰۲۶، TLS 1.0 و TLS 1.1 برای POP3 و IMAP4 در Exchange Online کاملاً مسدود میشن
- اتصالاتی که از این نسخههای قدیمی استفاده میکنن با شکست مواجه میشن
- اکثر کاربران تأثیری نمیبینن چون کلاینتهای مدرن از TLS 1.2+ استفاده میکنن
- کاربرانی که opt-in کرده بودن یا سیستمهای Embedded دارن باید سریعتر اقدام کنن
- برای بررسی، کافیه تنظیمات کلاینت POP/IMAP رو چک کنی یا با فروشنده دستگاه تماس بگیری




