Microsoft stopt vanaf juli volledig met TLS 1.0 en TLS 1.1 in Exchange Online

Microsoft zet de ondersteuning van de TLS 1.0- en TLS 1.1-standaarden in Exchange Online vanaf juli volledig stop. Het bedrijf gaat POP3- en IMAP4-verbindingen die nog gebruikmaken van een van die oude versies van het TLS-protocol blokkeren.

Microsoft schrijft dat veel moderne e-mailclients al TLS 1.2 of nieuwere versies van het protocol ondersteunen. Het 'overgrote deel' van het POP- en IMAP-verkeer zou gebruikmaken van deze nieuwere protocollen. Volgens het bedrijf bieden TLS 1.0 en TLS 1.1 niet meer de bescherming die tegenwoordig nodig is. De protocollen werden in respectievelijk 1999 en 2006 geïntroduceerd.

Microsoft begon in 2023 al met het blokkeren van TLS 1.0- en TLS 1.1-verbindingen in zijn zakelijke e-maildienst. Destijds bleef het nog wel mogelijk om de oudere versies te gebruiken als klanten zich daarvoor aanmeldden. Die ondersteuning valt vanaf juli ook weg. Microsoft bouwt al jaren de ondersteuning van de oude TLS-protocollen in zijn software af. Dat gebeurde enkele jaren geleden al in Microsoft 365 en de browsers Edge en Internet Explorer.

Security stock. Bron: Tadamichi via Getty Images

Door Imre Himmelbauer

Redacteur

28-04-2026 • 17:22

11

Reacties (11)

Sorteer op:

Weergave:

Mooi! Het is echt tijd dat alles <TLS1.2 uit wordt gezet, fijn dat Microsoft deze stap nu zet.

Er zullen wat oude printers zijn die via POP3 hun mailbox leeglezen en nu niet meer werken, maar dat is echt heel oud spul.
Wat is het probleem voor de thuisgebruiker om oude encryptie te gebruiken op de email?
exchange online is een business/enterprise product, dus niet echt van toepassing op thuisgebruikers
Waarom zijn er dan gewoon enterprise business pakketten te koop voor de normale thuisgebruiker? Ik ben ook thuis gebruiker, heb ook gewoon een tenant met wat mailboxen en wat mailadressen die actief gebruikt worden.
Dan ben je eigenlijk ook geen doorsnee thuisgebruiker meer te noemen.
En als je een tenant hebt, dan ben je een zakelijke overeenkomst met Microsoft aangegaan, een eigen tenant is per detentie al geen consumentenproduct.

Ik heb ook een gratis tenant van Microsoft met 10x Microsoft 365 E5, Intune suite en copilot. (NFR overeenkomst)
Deze is misschien aan mij als persoon verbonden, maar kent wel een zakelijke ondertoon.
-ik moet Microsoft certificeringen behouden en blijven volgen
-ik moet voor een MSP werken (met een bepaalde status)
-ik moet eens in de zoveel tijd meedoen met een onderzoek
-geen recht op support
-Microsoft mag activiteiten monitoren.
-Microsoft behoud zich het recht om bij het vermoeden van misbruik je tenant te blokkeren. (De tenant is officieel voor persoonlijke ontwikkeling en niet voor productie doeleinden. Je mag het privé gebruiken)

Zeker het feit dat ik in dienst moet zijn bij een MSP geeft mij aan dat dit een zakelijke overeenkomst is.
Wat is het probleem voor de thuisgebruiker om een modern e-mail programma met up to date encryptie te gebruiken?
Het aantal pri lemen en zwakheden begint op te stapelen. Het punt is dichtbij dat die oude encryptie helemaal gebroken gaat worden. Dan is het te laat en zou het paniekvoetbal worden.
Het is nu al meer een kwestie van hoeveel geld/moeite een aanvaller wil investeren, maar meestal zijn er makkelijkere aanvallen zoals iemand z'n laptop stelen of besmetten. Dat gaat een keer veranderen.

Daarbij zijn thuisgebruikers een zeer diverse groep die ook communiceren met bedrijven, overheden, dokters, etc. Om het maar niet te hebben over kleine bedrijfjes die werken via prive-accounts. Dat is misschien niet hoe het hoort maar het gebeurt wel. Voor hun, en hun klanten, is het beter dat ze een handje geholpen worden.
Ze zijn er toch best wel laat bij ...:
RFC 8996 Deprecating TLS 1.0 and TLS 1.1 March 2021

En zelfs in Windows zelf is het al sinds 2023 uit gezet:
TLS 1.0 and TLS 1.1 soon to be disabled in Windows
Bij mijn vorige werkgever heb ik hemel en aarde moeten bewegen om over te stappen op TLS 1.2. Je wilt niet weten hoe dat gesprek oneindige werd gerekt en gestrekt, om de investering (en het werk) maar uit te stellen. Ik heb het uiteindelijk laten klappen en de CEO moest met hangende pootjes aan de klanten gaan uitleggen waarom hij er geen prioriteit aan had gegeven.

Security heeft lang niet overal de prioriteit helaas.
De fall-back bij e-mail is vaak geen encryptie. Laten we hopen dat TLS wel wordt afgedwongen, anders is dit geen verbetering helaas.
Als het echt moet kun je er desnoods zelf een proxy voor zetten die nog TLS1.0 spreekt met zo'n apparaat. Ik raad het niet aan, maar het kan.

Prima stap die IMHO al 10 jaar geleden gemaakt had moeten worden.

Paradoxaal genoeg zijn de mensen/applicaties/apparaten die hier problemen mee hebben ook de groep die het het hardste nodig hebben. Uit zichzelf zullen ze die stap waarschijnlijk niet nemen als ze het nu nog niet hebben gedaan. Het zal hier en daar wel flink pijn doen, maar het moet een keer gebeuren.

Om te kunnen reageren moet je ingelogd zijn