Transport Layer Security (TLS) 1.0 ו-1.1 הם פרוטוקולי אבטחה שמטרתם ליצור ערוצי הצפנה ברשתות מחשבים, כדי להבטיח שלמות ופרטיות של נתונים. בשל דרישות רגולטוריות ופגיעויות אבטחה, Atera תפסיק לתמוך בגרסאות המיושנות האלו החל מה-20 באפריל 2026.
מה הולך לקרות?
סוכנים שמותקנים על מערכות הפעלה ישנות שאינן תומכות ב-TLS 1.2 או גרסה מתקדמת יותר, לא יוכלו לתקשר עם שרתי Atera. המשמעות היא שהמחשבים האלו לא יהיו תחת ניטור ולא תוכלו לנהל אותם.
למה זה קורה עכשיו?
הביטחון והפרטיות שלכם תמיד בראש סדר העדיפויות שלנו. ההחלטה להפסיק לתמוך ב-TLS 1.0 ו-1.1 נועדה להבטיח ש-Atera תהיה מאובטחת ככל האפשר. זו השורה התחתונה. כמו תמיד, נמשיך להקפיד על תקני אבטחה מחמירים כדי להגן על כל הלקוחות שלנו מפריצות.
אילו מערכות הפעלה לא יתמכו?
המערכות הבאות אינן כוללות אף גרסה שתומכת ב-TLS 1.2 או גרסה מתקדמת יותר.
- Windows XP
- Windows XP SP3
- Windows Vista
- Windows Server 2003
- MacOS X 10.9 ומטה
המשמעות היא שמיום 20 באפריל 2026, כל סוכן שמותקן על מערכות אלו לא יוכל יותר לתקשר עם Atera.
אוקיי, אז מה אפשר לעשות?
אם המכשיר לא תומך ב-TLS 1.2 או גרסה מתקדמת יותר, או שהוא מריץ .NET Framework בגרסה מוקדמת מ-4.7.2, הפתרון הטוב ביותר הוא לשדרג לגרסה שעומדת בדרישות האלו. מיקרוסופט גם ממליצה להסיר כל תלות ב-TLS 1.0 ו-1.1 מהסביבה שלכם ולכבות אותם ברמת מערכת ההפעלה כשזה אפשרי.
בדיקת תאימות של המכשירים לדרישות
כדי לבדוק מכשיר בודד, היכנסו ל-קונסולת הסוכן > לשונית מערכת הפעלה ואבטחה כדי לראות אם הסוכן תומך ב-TLS 1.2 ומהי גרסת ה-.NET Framework שלו.
הערה: ב-Windows Server 2008 וב-Windows 7 (כולל WS2008 R2), TLS 1.2 כבוי כברירת מחדל אך ניתן להפעיל אותו מחדש.
ניתן לבדוק תאימות ל-TLS 1.2 וסטטוס .NET Framework במספר מכשירים דרך עמוד המכשירים באמצעות מסננים מתקדמים.
כדי לסנן מכשירים שלא עומדים בדרישות TLS 1.2 ו-.NET Framework 4.7.2 ומעלה:
1. מתוך מכשירים (בסרגל הצד), לחצו על כפתור מסננים.
לוח המסננים יופיע.
2. לחצו על מסננים מתקדמים.
חלון המסננים המתקדמים יופיע.
3. הוסיפו את מסנן ה-TLS: תאימות סוכן ל-TLS 1.2, לא שווה, תואם.
4. לחצו על + או.
5. הוסיפו את מסנן ה-.NET: גרסת .NET Framework, לא שווה, 4.7.2 או גבוה יותר.
6. לחצו על החל.
עמוד המכשירים יתעדכן ויציג רק מכשירים שאינם תואמים ל-TLS 1.2 ו/או מריצים .NET Framework בגרסה נמוכה מ-4.7.2 (כולל ערכים לא ידועים).
אפשרויות שדרוג ופתרון
כחלק מהמאמצים של Atera לתמוך בתקשורת TLS 1.2, ייתכן ש-Atera תתקין אוטומטית דרישות מקדימות (כמו Microsoft .NET Framework 4.7.2) על מכשירי Windows מסוימים, במידת הצורך. זה עוזר לאפשר תקשורת מאובטחת עם נקודות הקצה של Atera ב-TLS 1.2 במערכות הפעלה שתומכות טכנית ב-TLS 1.2 אך הוא לא מופעל בהן כברירת מחדל.
ההתקנה הזו מתבצעת בשקט וזהו תהליך צפוי. אם נדרש אתחול, הוא יתבצע באתחול הבא של המכשיר.
אם אתם מעדיפים לפעול מראש, תוכלו להתקין ידנית את .NET Framework 4.7.2 על מכשירי Windows נתמכים כדי להבטיח תאימות מלאה ל-TLS 1.2. זו אותה גרסה ש-Atera עשויה להתקין אוטומטית במידת הצורך. למידע נוסף:
ניתן גם לבדוק איזו גרסת .NET Framework מותקנת על ידי שאילת הרג'יסטרי של Windows באמצעות PowerShell. מיקרוסופט מספקת שיטה רשמית לכך כאן:
לבסוף, ודאו שסוכן Atera v2 החדש (agent-api-v2.atera.com) מאושר (whitelisted) בסביבה שלכם. למידע נוסף ראו הגדרות חומת אש לאינטגרציות של Atera
למידע נוסף:
- הפסקת תמיכה ב-TLS 1.0 ו-1.1 — Internet Engineering Task Force (IETF)
- תמיכה ב-TLS במערכות הפעלה שונות של מיקרוסופט — Microsoft
- עדכון: השבתת Transport Layer Security 1.0 ו-1.1 — Microsoft
- אבטחת TLS — Apple