近期,由天威诚信技术支持观测到谷歌84版本、火狐74版本开始对服务器端只开启了TLSV1.0、TLSV1.1版本的情况进行提示 ,报错如下图:
这并不是心血来潮,而是准备已久的决定。
早在2018 年 10 月,春季TLS 1. 3 版本发布之后,苹果、谷歌、Mozilla和微软四大浏览器制造商便已联合宣布计划在 2020 年初取消对TLS 1. 0 和TLS 1. 1 的支持。
TLS全称为:Transport Layer Security——安全传输层协议,是一种用于保护web流量的关键安全协议。它提供客户机和服务器之间传输数据(通常是敏感信息)的机密性和完整性。为了更好地保护这些数据,使用该协议的现代和更安全版本是很重要的。
而TLS 1. 0 和TLS 1. 1 是分别于 1996 年和 2006 年发布的老版协议,使用的是弱加密算法和系统。经发现,这些算法和系统十分脆弱,比如SHA-1和MD5。他们还缺乏诸如完全前向保密等现代特性,容易受到降级攻击。
2008 年和 2017 年,协议的新版本分别发布——TLS 1. 2 和TLS 1.3,无疑更优于旧版本,使用起来也更安全。同时TLS 1. 2对于HTTP/2也是必需的,它为web提供了显著的性能改进。
大多数站点不应受到此更改的影响。随着TLS 1.0的不断老化,许多站点已经迁移到新版本的协议中。来自SSL实验室的数据显示,94%的站点已经支持TLS 1.2,而Microsoft Edge中不到1%的日常连接使用TLS 1.0或1.1。
天威诚信提醒您,若您现在对自己的站点协议仍有疑惑,您可打开天威诚信证书智能管理系统——网站监测平台,输入域名立即检测,便可得知您的站点是否仍在使用TLS 1.0或1.1,而且若您遇到上述情况,只需尽快在服务器端开启TLSv1.2协议即可解决,详细开启方法可以联系天威诚信,我们将7*24小时为您提供技术支持。
目前,天威诚信公司是中国唯一一家由DigiCert直接授权且由中国工信部批准的CA认证机构,专业从事数字证书等技术和产品服务20年,拥有丰富应对和解决各种复杂及突发情况的专业服务支持团队。
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!