Mozilla ha comenzado a habilitar gradualmente TLS 1.3 en Firefox

Mozilla ha comenzado a habilitar gradualmente TLS 1.3 en Firefox

Mozilla ha comenzado a implementar un complemento del sistema que habilita TLS 1.3 en Firefox. Según los informes de errores, este complemento se lanzó el 3 de abril de 2017 y se entrega como una actualización silenciosa de Firefox que permitirá TLS 1.3 para el 50% de los usuarios que lo instalen.

Los complementos del sistema son actualizaciones de funciones silenciosas para Firefox que Mozilla puede enviar cuando sea necesario. En este caso, el complemento se denomina "TLS 1.3 gradual roll-out 8.0" y cuando se instala cambia la configuración de security.tls.version.max para que tenga un valor de 4. Cuando se hace esto, TLS 1.3 se habilita en Firefox.

codigo-fuente-firefox-tls

TLS 1.3 es la siguiente versión principal del protocolo Transport Layer Security (TLS) y ofrece numerosas ventajas sobre el estándar 1.2 anterior. TLS 1.3 ofrece un cifrado más sólido, una negociación más rápida, admite nuevas funciones como TLS False Start y Zero Round Trip Time (0-RTT) e incluye protección contra varios ataques. Puede leer más sobre TLS 1.3 aquí.

¿Cómo puedes saber si estás usando TLS 1.3 en Firefox?

Puede verificar si está usando TLS 1.3 en Firefox yendo a la página about:config y verificando el valor de la configuración security.tls.version.max. Si está configurado a 4, entonces está usando TLS 1.3. Si está configurado en 3, entonces todavía está usando TLS 1.2.

En el siguiente ejemplo la configuración de security.tls.version.max está configurado a 4, por lo que TLS 1.3 está habilitado.

tls-1.3-activado-firefox

Si no se ha habilitado, puedes habilitarlo manualmente haciendo doble clic en la configuración de security.tls.version.max y cambiando el valor a 4 en el cuadro de diálogo que aparecerá. A continuación, haz clic en Aceptar para guardar los cambios.

cambiar-valor-tls-firefox

Una vez que TLS 1.3 esté habilitado, su navegador podrá aprovechar las mejoras de seguridad que ofrece este protocolo.