Microsoft Exchange Online’da Eski TLS Bağlantılarını Engellemeye Hazırlanıyor
Microsoft, Exchange Online’da TLS 1.0 ve TLS 1.1 protokollerini Temmuz 2026’dan itibaren tamamen engelleyecek. POP3 ve IMAP4 bağlantıları doğrudan etkilenecek.

Microsoft, Exchange Online üzerindeki POP3 ve IMAP4 bağlantılarında kullanılan eski TLS 1.0 ve TLS 1.1 protokollerini Temmuz 2026’ya kadar tamamen devre dışı bırakacağını duyurdu. Şirket bu kararıyla birlikte e-posta güvenliğini artırmayı ve sektörün genelinde halihazırda terk edilmiş olan bu güvenlik protokollerini kullanımdan kaldırmayı hedefliyor. Outlook’un kurumsal ortamlarda yoğun şekilde kullanıldığı göz önüne alındığında bu değişiklik özellikle şirket BT yöneticilerini yakından ilgilendiriyor.
POP3 Ve IMAP4 Bağlantıları Doğrudan Etkilenecek
Redmond merkezli teknoloji devi kurumsal müşterilerin çoğunlukla Exchange Online’ı arka uç altyapısı olarak kullandığını ancak bazı firmaların yerinde dağıtımı tercih ederek Exchange Server’a yöneldiğini biliyor. Exchange Online güvenlik güncellemesi kapsamında alınan bu karar sayesinde Microsoft artık POP3 ve IMAP4 protokolleri üzerinden yapılan TLS 1.0 ve TLS 1.1 bağlantılarını tamamen reddedecek. Günümüzde e-posta istemcilerinin ve kütüphanelerinin büyük çoğunluğu zaten TLS 1.2 veya daha üst sürümleri kullanırken Exchange Online trafiğinin de önemli bir kısmı bu teknoloji üzerinden yönlendiriliyor.
Microsoft daha önce 2023 yılında da eski TLS sürümlerini engellemiş ancak bu kez müşterilere kullanıma devam etmek isterlerse katılabilecekleri bir seçenek sunmuştu. TLS protokol güncellemesi ile birlikte bu sefer iş tamamen farklı olacak çünkü önümüzdeki aylarda bu protokoller tümüyle devre dışı kalacak. Şirket bu adımı atarken sektördeki diğer oyuncuların da benzer bir süreçten geçtiğini ve bu protokollerin zaten çoğu çevre tarafından kullanımdan kaldırıldığını hatırlatıyor.
👉️ İlginizi Çekebilir: Microsoft’tan Exchange 2016/2019 için Yeni ESU Duyurusu: “Period 2” Başlıyor
Temmuz 2026 itibarıyla hâlâ TLS 1.0 veya TLS 1.1 kullanmaya devam eden sistemler doğrudan Exchange Online bağlantı sorunu yaşayacak. Microsoft bu nedenle tüm BT yöneticilerinin ilgili altyapılarını kontrol etmelerini ve bu eski uç noktalara bağlanmadıklarından emin olmalarını tavsiye ediyor. Etkilenen herhangi bir hizmetin mümkün olan en kısa sürede TLS 1.2 veya üzeri bir sürüme güncellenmesi gerekiyor. Eski TLS’yi kaldırma planı kapsamında Microsoft’un bu hatırlatmayı yapmasının müşterilere yeterli hazırlık süresi sağlamayı amaçladığı belirtiliyor.
Şirketin eski TLS protokollerini kullanımdan kaldırma çabaları aslında yeni bir şey değil. 2022 yılında Internet Explorer’da bu protokoller kapatılmış, Windows 11’den tamamen çıkarılmış ve Azure hizmetlerinde de devre dışı bırakılmıştı. Exchange Online altyapı modernizasyonu sürecinin bir parçası olan bu son hamleyle birlikte Microsoft kendi hizmetleri arasındaki güvenlik standartlarını daha da yukarı taşımayı hedefliyor. Kurumların bu değişikliğe hazırlıklı olması için ellerinde yaklaşık üç aylık bir süre bulunuyor.
✍️ Editörün Notu İçin Tıklayın
Microsoft’un 2023’te eski TLS sürümlerini engelleyip ardından geri adım atması aslında bu geçişin ne kadar zor olduğunu gösteriyordu. Ancak bu sefer iş tamamen farklı çünkü şirket artık bir geçiş dönemi sunmadan doğrudan kapatmaya gidiyor. Özellikle hâlâ POP3 ve IMAP4 üzerinden eski sistemlerle çalışan kurumlar için önümüzdeki üç ay kritik. Microsoft’un bu kararı alırken sektördeki diğer oyuncuların çoktan bu protokolleri terk ettiğini vurgulaması aslında “artık zamanınız doldu” mesajını net şekilde veriyor.










