Transport Layer Security (TLS) 1.0 et 1.1 sont des protocoles de sécurité permettant d’établir des canaux chiffrés sur les réseaux informatiques, garantissant l’intégrité et la confidentialité des données. En raison d’exigences réglementaires et de vulnérabilités de sécurité, Atera ne prendra plus en charge ces versions obsolètes à partir du 20 avril 2026.
Qu’est-ce qui va se passer ?
Les agents sur des systèmes d’exploitation anciens ne prenant pas en charge TLS 1.2 ou supérieur ne pourront plus communiquer avec les serveurs Atera. Cela signifie que ces machines ne seront plus surveillées et que vous ne pourrez plus les gérer.
Pourquoi cela arrive-t-il maintenant ?
Comme toujours, votre sécurité et votre confidentialité sont notre priorité absolue. Notre décision d’abandonner la prise en charge de TLS 1.0 et 1.1 vise à garantir que la plateforme Atera reste aussi sécurisée que possible. C’est aussi simple que cela. Nous continuerons à suivre des normes de sécurité strictes pour garantir qu’aucun de nos clients ne soit compromis.
Quels systèmes d’exploitation ne seront plus pris en charge ?
Les systèmes d’exploitation suivants ne disposent d’aucune version prenant en charge TLS 1.2 ou supérieur.
- Windows XP
- Windows XP SP3
- Windows Vista
- Windows Server 2003
- MacOS X 10.9 et versions antérieures
Cela signifie qu’à partir du 20 avril 2026, tous les agents sur ces systèmes d’exploitation ne pourront plus communiquer avec Atera.
D’accord, que puis-je faire ?
Si l’appareil ne prend pas en charge TLS 1.2 ou supérieur, ou s’il utilise une version du .NET Framework antérieure à 4.7.2, la meilleure solution est de le mettre à jour vers une version répondant à ces exigences. Microsoft recommande également de supprimer toute dépendance à TLS 1.0 et 1.1 de votre environnement et de les désactiver au niveau du système d’exploitation dès que possible.
Vérifier quels appareils répondent aux exigences
Pour vérifier un appareil, allez dans sa Console Agent > onglet OS et sécurité pour voir sa compatibilité Agent TLS 1.2 et la version du .NET Framework.
Remarque : Pour Windows Server 2008 et Windows 7 (y compris WS2008 R2), TLS 1.2 est désactivé par défaut mais peut être réactivé.
Vous pouvez vérifier la compatibilité TLS 1.2 et l’état du .NET Framework sur plusieurs appareils en allant sur la page Appareils et en utilisant les filtres avancés.
Pour filtrer les appareils qui ne répondent pas aux exigences TLS 1.2 et .NET Framework 4.7.2+ :
1. Depuis Appareils (dans la barre latérale), cliquez sur le bouton Filtres.
Le panneau des filtres s’affiche.
2. Cliquez sur Filtres avancés.
La fenêtre Filtres avancés s’affiche.
3. Ajoutez le filtre TLS : Compatibilité Agent TLS 1.2, Différent de, Compatible.
4. Cliquez sur + Ou.
5. Ajoutez le filtre .NET : Version du .NET Framework, Différent de, 4.7.2 ou supérieur.
6. Cliquez sur Appliquer.
La page Appareils s’actualise et affiche uniquement les appareils qui ne sont pas compatibles TLS 1.2 et/ou qui utilisent une version du .NET Framework inférieure à 4.7.2 (y compris les valeurs inconnues).
Options de mise à niveau et de remédiation
Dans le cadre des efforts continus d’Atera pour prendre en charge la communication TLS 1.2, Atera peut automatiquement déployer les prérequis nécessaires (comme Microsoft .NET Framework 4.7.2) sur certains appareils Windows lorsque cela est possible. Cela permet d’assurer une communication sécurisée avec les points de terminaison TLS 1.2 d’Atera sur les systèmes d’exploitation qui prennent techniquement en charge TLS 1.2 mais où il n’est pas activé par défaut.
Cette installation se fait de manière silencieuse et c’est un comportement attendu. Si un redémarrage est nécessaire, il sera pris en compte lors du prochain redémarrage natif de l’appareil.
Si vous préférez anticiper, vous pouvez installer manuellement le .NET Framework 4.7.2 sur les appareils Windows compatibles pour garantir la pleine compatibilité TLS 1.2. Il s’agit de la même version que celle qu’Atera peut déployer automatiquement si besoin. Pour plus d’informations, consultez :
Vous pouvez également vérifier la version du .NET Framework installée en interrogeant le registre Windows via PowerShell. Microsoft propose une méthode officielle PowerShell ici :
Enfin, assurez-vous que le nouvel agent Atera v2 (agent-api-v2.atera.com) est bien autorisé dans votre environnement. Pour plus d’informations, consultez Paramètres de pare-feu pour les intégrations Atera
Pour plus d’informations, consultez :
- Abandon de TLS 1.0 et 1.1 — Internet Engineering Task Force (IETF)
- Prise en charge de TLS sur différents OS Microsoft — Microsoft
- MISE À JOUR : Désactivation de Transport Layer Security 1.0 et 1.1 — Microsoft
- Sécurité TLS — Apple