Transport Layer Security (TLS) 1.0 und 1.1 sind Sicherheitsprotokolle zur Einrichtung verschlüsselter Verbindungen über Computernetzwerke und sorgen für Datenintegrität und Datenschutz. Aufgrund gesetzlicher Vorgaben und Sicherheitslücken wird Atera diese veralteten Versionen ab dem 20. April 2026 nicht mehr unterstützen.
Was wird passieren?
Agenten auf älteren Betriebssystemen, die TLS 1.2 oder höher nicht unterstützen, können nicht mehr mit den Atera-Servern kommunizieren. Das bedeutet, dass diese Geräte nicht mehr überwacht werden und Sie sie nicht mehr verwalten können.
Warum passiert das jetzt?
Wie immer stehen Ihre Sicherheit und Privatsphäre für uns an erster Stelle. Unsere Entscheidung, die Unterstützung für TLS 1.0 und 1.1 einzustellen, dient dazu, Atera so sicher wie möglich zu machen. Das ist der entscheidende Punkt. Wir werden weiterhin strenge Sicherheitsstandards einhalten, damit unsere Kunden bestmöglich geschützt sind.
Welche Betriebssysteme werden nicht mehr unterstützt?
Die folgenden Betriebssysteme unterstützen keine Versionen von TLS 1.2 oder höher.
- Windows XP
- Windows XP SP3
- Windows Vista
- Windows Server 2003
- MacOS X 10.9 und älter
Das bedeutet, dass ab dem 20. April 2026 alle Agenten auf diesen Betriebssystemen nicht mehr mit Atera kommunizieren können.
Okay, was kann ich dagegen tun?
Wenn das Gerät TLS 1.2 oder höher nicht unterstützt oder eine .NET Framework-Version älter als 4.7.2 verwendet wird, ist die beste Lösung, auf eine Version zu aktualisieren, die diese Anforderungen erfüllt. Microsoft empfiehlt außerdem, alle Abhängigkeiten von TLS 1.0 und 1.1 aus Ihrer Umgebung zu entfernen und diese Protokolle auf Betriebssystemebene nach Möglichkeit zu deaktivieren.
Prüfen, welche Geräte die Anforderungen erfüllen
Um ein einzelnes Gerät zu überprüfen, gehen Sie in dessen Agent Console > Tab OS und Sicherheit, um die Agent TLS 1.2-Kompatibilität und die .NET Framework-Version einzusehen.
Hinweis: Bei Windows Server 2008 und Windows 7 (einschließlich WS2008 R2) ist TLS 1.2 standardmäßig deaktiviert, kann aber wieder aktiviert werden.
Sie können die TLS 1.2-Kompatibilität und den .NET Framework-Status für mehrere Geräte auf der Geräte-Seite mit erweiterten Filtern prüfen.
So filtern Sie Geräte, die die Anforderungen für TLS 1.2 und .NET Framework 4.7.2+ nicht erfüllen:
1. Gehen Sie in der Seitenleiste auf Geräte und klicken Sie auf die Schaltfläche Filter.
Das Filter-Panel erscheint.
2. Klicken Sie auf Erweiterte Filter.
Das Fenster Erweiterte Filter erscheint.
3. Fügen Sie den TLS-Filter hinzu: Agent TLS 1.2-Kompatibilität, ist ungleich, Kompatibel.
4. Klicken Sie auf + Oder.
5. Fügen Sie den .NET-Filter hinzu: .NET Framework-Version, ist ungleich, 4.7.2 oder höher.
6. Klicken Sie auf Anwenden.
Die Geräte-Seite zeigt nun nur noch Geräte an, die nicht TLS 1.2-kompatibel sind und/oder eine .NET Framework-Version unter 4.7.2 (einschließlich unbekannter Werte) verwenden.
Upgrade- und Lösungsmöglichkeiten
Im Rahmen der laufenden Bemühungen von Atera, die Kommunikation über TLS 1.2 zu unterstützen, kann Atera erforderliche Voraussetzungen (wie Microsoft .NET Framework 4.7.2) auf bestimmten Windows-Geräten automatisch installieren, sofern dies möglich ist. Dadurch wird eine sichere Kommunikation mit den TLS 1.2-Endpunkten von Atera auf Betriebssystemen ermöglicht, die TLS 1.2 technisch unterstützen, aber standardmäßig nicht vollständig aktiviert haben.
Diese Installation erfolgt still und ist erwartetes Verhalten. Falls ein Neustart erforderlich ist, wird dieser beim nächsten regulären Neustart des Geräts durchgeführt.
Wenn Sie lieber proaktiv handeln möchten, können Sie .NET Framework 4.7.2 manuell auf unterstützten Windows-Geräten installieren, um die volle TLS 1.2-Kompatibilität sicherzustellen. Dies ist die gleiche Framework-Version, die Atera bei Bedarf automatisch bereitstellen kann. Weitere Informationen finden Sie hier:
Sie können die installierte .NET Framework-Version auch überprüfen, indem Sie die Windows-Registry mit PowerShell abfragen. Microsoft stellt hierfür eine offizielle PowerShell-Methode bereit:
Stellen Sie außerdem sicher, dass der neue Atera v2 Agent (agent-api-v2.atera.com) in Ihrer Umgebung auf der Whitelist steht. Weitere Informationen finden Sie unter Firewall-Einstellungen für Ateras Integrationen
Weitere Informationen finden Sie hier:
- Abschaffung von TLS 1.0 und 1.1 — Internet Engineering Task Force (IETF)
- TLS-Unterstützung auf verschiedenen Microsoft-Betriebssystemen — Microsoft
- UPDATE: Deaktivierung von Transport Layer Security 1.0 und 1.1 — Microsoft
- TLS-Sicherheit — Apple