微软将于7月全面停用Exchange Online的旧版TLS协议连接

摘要:

微软宣布将于2026年7月起在Exchange Online中全面禁用旧版传输层安全协议TLS 1.0和TLS 1.1,强制所有客户端和服务升级至TLS 1.2或更高版本以访问电子邮件服务。这项决定标志着微软在淘汰过时安全基础设施方面迈出了关键一步。

作为企业和个人环境中广泛使用的邮件系统,Outlook的后端基础设施主要依赖于Exchange Online,少数偏好本地部署的企业则使用Exchange Server。微软此次将TLS 1.0和TLS 1.1列为弃用对象,特别针对POP3和IMAP4连接协议。微软解释称,这些旧版TLS协议已被业界大部分公司淘汰,当前绝大多数电子邮件客户端和库都已采用TLS 1.2或更高版本,Exchange Online的流量也主要通过这些更新的技术路由。

微软提醒仍在使用旧版协议的用户将受到直接影响,建议IT管理员尽快验证相关基础设施是否仍在连接这些已弃用的端点。任何受影响的服务都应尽快更新至TLS 1.2或更高版本。值得注意的是,微软早在2023年就已封锁过旧版TLS,但当时允许客户选择继续使用。此次完全封锁将在数月后实施,不再提供退路。

事实上,微软已在多个服务中逐步淘汰旧版TLS协议。2022年Internet Explorer中关闭了该协议,Windows 11系统中已将其移除,Azure服务也已全面禁用。微软认为,此次针对Exchange Online发出的旧版TLS弃用提醒将为客户提供充足时间准备向TLS 1.2的迁移计划。对于仍依赖旧版协议的组织而言,若不及时采取行动,可能面临服务突然中断的风险。

查看评论
created by ceallan