各大浏览器相继发布声明将停止支持 TLS 1.0 和 TLS 1.1 !

白帽公社
• 阅读 1930
简评:TLS 1.0 发布至今已将近 20 周年即将寿终正寝,期间为我们保障了千亿次甚至万亿次的数据请求安全。

TLS 工作组几个月前发布声明文件弃用 TLS 1.0 和 TLS 1.1。

昨天,包括火狐SafariChormeEdge 在内的几个浏览器大厂同时发表声明将于 2020 年全面停止支持 TLS 1.0 和 1.1,对于停止支持后还在使用的网页将会向用户弹窗网页安全提示。

各大浏览器相继发布声明将停止支持 TLS 1.0 和 TLS 1.1 !

TLS 是一种网络数据安全的加密协议,防止数据被攻击和窃听

使用这个协议最广的便是 HTTPS ,它是 HTTP over SSL 的简称,即工作在 SSL (或 TLS)上的 HTTP,这也是为什么 HTTPS 比 HTTP 传输更安全更可靠

TLS 各个版本现状

TLS 1.0 作为最早的版本,加密算法依赖于 MD5 和 SHA-1 已经不再强大,有被破解的风险和其他缺陷,最重要的是 TLS 1.0 不支持现代加密算法。

TLS 1.1 对于 1.0 的缺点并没有很大的改善。

直到十年前发布的 TLS 1.2 解决了 TLS 1.0 和 1.1 中的弱点,并从那时起就被广泛采用,如今只有极少数的网页 HTTPS 连接还在使用 TLS 1.0 或 1.1。

各大浏览器相继发布声明将停止支持 TLS 1.0 和 TLS 1.1 !

Firefox Beta 62,2018年8月至9月建立的所有连接的TLS版本比重

原文:

Removing Old Versions of TLS

点赞
收藏
评论区
推荐文章
Wesley13 Wesley13
4年前
TLS 1.3概述
前言TLS1.3是IETF正在制定的TLS新标准。TLS自标准化至今已有近20年的时间,自1999年TLS1.0标准颁布,到后来的TLS1.1(2006年)和目前得到广泛使用的TLS1.2(2008年),TLS是保障网络传输安全最重要的安全标准之一。然而,广泛的应用也使得TLS成为了攻击的“众矢之的”,这些攻击或利用TLS设计本身存在
小尉迟 小尉迟
2年前
DaVinci Resolve Studio 18(达芬奇调色剪辑)中文版
DaVinciResolve18更新发布了,DaVinciResolve18破解版具有增强的云协作功能,以及用于视频剪辑的全新省时工具。DaVinciResolve18支持BlackmagicCloud托管和共享项目,通过在云中托管项目文件使远程协作变得更
Stella981 Stella981
4年前
Eclipse IDE支持Java 14
随着JDK14的发布(https://my.oschina.net/waylau/blog/3197270(https://my.oschina.net/waylau/blog/3197270)),各大JavaIDE也开始支持JDK14。最新版本的EclipseIDE202003也于2020年3月18日发布,本文介绍如何通过EclipseI
Stella981 Stella981
4年前
Hyperledger Fabric如何启用双向TLS安全通信?
HyperlederFabric区块链支持在通信节点之间启用TLS传输层安全通信,TLS支持单向验证仅验证服务节点身份,或双向验证同时验证服务节点和客户端节点的身份。本文将介绍如何在HyperledgerFabric网络中启用双向TLS安全通信。HyperledgerFabric链码与应用开发相关教程:Hype
Stella981 Stella981
4年前
Netty实战十一之预置的ChannelHandler和编解码器
Netty为许多通用协议提供了编解码器和处理器,几乎可以开箱即用,这减少了你在那些相当繁琐的事务上本来会花费的时间与精力。我们将探讨这些工具以及它们所带来的好处,其中包括Netty对于SSL/TLS和WebSocket的支持,以及如何简单地通过数据压缩来压榨HTTP,以获取更好的性能。1、通过SSL/TLS保护Netty应用程序SSL和TLS这样的安
Wesley13 Wesley13
4年前
Java 编程基础
Java历史    1995年5月23日,Java语言诞生1996年1月,第一个JDK(JDK1.0)诞生1996年4月,10个最主要的操作系统供应商申明将在其产品中嵌入JAVA技术1996年9月,约8.3万个网页应用了JAVA技术来制作1997年2月18日,JDK1.1发布1997年4月2日,JavaO
Easter79 Easter79
4年前
Tails 3.15 发布
!Tails3.15发布Tails3.15发布(https://www.linuxprobe.com/wpcontent/uploads/2019/07/20190712002.png)Tails3.15附带了更新的Tor浏览器和Thunderbird,它还修复了几个错误:Tails3.15已经发布。此版本修复了许多安全漏洞。您应该
京东云开发者 京东云开发者
7个月前
京东广告基于Apache Doris的冷热数据分层实践
作者:京东零售杨博文一、背景介绍京东广告围绕ApacheDoris建设广告数据存储服务,为广告主提供实时广告效果报表和多维数据分析服务。历经多年发展,积累了海量的广告数据,目前系统总数据容量接近1PB,数据行数达到18万亿行,日查询请求量8,000万次
凿壁偷光 凿壁偷光
2年前
DaVinci Resolve Studio 18 for mac(达芬奇调色软件)v18.5密钥版
DaVinciResolve18更新发布了,DaVinciResolve18破解版具有增强的云协作功能,以及用于视频剪辑的全新省时工具。DaVinciResolve18支持BlackmagicCloud托管和共享项目,通过在云中托管项目文件使远程协作变得更加容易,并在同一时间线上完成实时协作。
流浪剑客 流浪剑客
2年前
Redis桌面管理工具:Redis Desktop Manager中文版
RDM支持SSL/TLS加密,SSH隧道,基于SSH隧道的TLS,为您提供了一个易于使用的GUI,可以访问您的Redis数据库并执行一些基本操作...
程序员小五 程序员小五
1年前
融云IM干货丨如何防止HTTPS被降级攻击?
为了防止HTTPS被降级攻击,可以采取以下措施:强制使用安全的协议版本:配置服务器以仅允许安全的TLS版本(如TLS1.2或更高版本)。不要允许旧的、已知不安全的协议版本,如SSLv2、SSLv3和TLS1.0。禁用弱加密套件:从服务器配置中移除所有已知弱