Uitschakelen van TLS 1.0/1.1
Beveiligingsnieuws
Bij het opbouwen van beveiligde verbindingen maken wij gebruik van het Transport Layer Security (TLS) protocol. In de browser kan dit herkend worden aan URL’s beginnend met https:// en het bekende slotje. Dit protocol wordt regelmatig verbeterd met nieuwe versies. Om een verbinding daadwerkelijk te beveiligen is het van belang alleen de versies van TLS te gebruiken die veilig worden beschouwd en oude voorgaande versies uit te schakelen.
Einde ondersteuning TLS 1.0 (en 1.1)
Protocol versie 1.0 wordt niet langer als veilig beschouwd. Daarom accepteert ZorgTTP deze versie vanaf 7 januari 2019 niet langer. We volgen hiermee tal van organisaties die dit reeds gedaan hebben. De weinig gebruikte versie 1.1 zal gelijktijdig worden uitgeschakeld. Vanaf
7 januari 2019 ondersteunen we enkel TLS versie 1.2. Bovendien worden enkel verbindingen toegestaan op basis van sterke “ciphers”.
Gevolgen voor het gebruik van onze diensten
Het kan voorkomen dat organisaties die gegevens willen aanleveren nog gebruik maken van verouderde browsers of Java versie 7 (of ouder). Als hierbij wordt geprobeerd een verbinding op te bouwen met protocolversies of ciphers waarvoor ZorgTTP geen ondersteuning biedt vanwege de veiligheid, dan zal de verbinding niet tot stand komen en krijgt de gebruiker een foutmelding te zien.
Wat kunt u doen?
Zorg dat u gebruik maakt van een recente browserversie en of een recente versie van Java. Neem contact op met onze Servicedesk indien u een foutmelding krijgt bij het verzenden of ophalen van gegevens.