天威诚信:过时的TLS 1. 0 及TLS 1. 1终于要完全停用了!

发布时间:2020-07-27 10:10:00

  近期,由天威诚信技术支持观测到谷歌84版本、火狐74版本开始对服务器端只开启了TLSV1.0、TLSV1.1版本的情况进行提示,报错如下图:



  这并不是心血来潮,而是准备已久的决定。

  早在2018 年 10 月,春季TLS 1. 3 版本发布之后,苹果、谷歌、Mozilla和微软四大浏览器制造商便已联合宣布计划在 2020 年初取消对TLS 1. 0 和TLS 1. 1 的支持。

  TLS全称为:Transport Layer Security——安全传输层协议,是一种用于保护web流量的关键安全协议。它提供客户机和服务器之间传输数据(通常是敏感信息)的机密性和完整性。为了更好地保护这些数据,使用该协议的现代和更安全版本是很重要的。

  而TLS 1. 0 和TLS 1. 1 是分别于 1996 年和 2006 年发布的老版协议,使用的是弱加密算法和系统。经发现,这些算法和系统十分脆弱,比如SHA-1和MD5。他们还缺乏诸如完全前向保密等现代特性,容易受到降级攻击。

  2008 年和 2017 年,协议的新版本分别发布——TLS 1. 2 和TLS 1.3,无疑更优于旧版本,使用起来也更安全。同时TLS 1. 2对于HTTP/2也是必需的,它为web提供了显著的性能改进。

  大多数站点不应受到此更改的影响。随着TLS 1.0的不断老化,许多站点已经迁移到新版本的协议中。来自SSL实验室的数据显示,94%的站点已经支持TLS 1.2,而Microsoft Edge中不到1%的日常连接使用TLS 1.0或1.1。

  天威诚信提醒您,若您遇此情况,只需尽快在服务器端开启TLSv1.2协议即可解决,详细开启方法可以联系天威诚信,我们将7*24小时为您提供技术支持。

最新发布
1
天威21周年庆大促来袭|SSL证书限时特惠,给礼更给利!
2
SSL证书过期?后果很严重!
3
疫情防控常态化,企业信息安全将同步迎来“大考”
4
SM2算法对比RSA算法,到底强在哪?
5
免费or付费?人类高质量SSL证书怎么选!
6
国务院颁发信息安全条例 国密SM2算法势在必行
7
东京奥运会被钓鱼网站攻击,如何破局?
8
Google再次发声,浏览器安全措施再度升级
9
天威诚信小课堂:SSL 证书使用过程中的常见问题及解决方法
10
打开网站显示您与此网站建立的连接不安全怎么办?
相关推荐
疫情防控常态化,企业信息安全将同步迎来“大考”
央企信息化,需要来点安全保障
OpenSSL项目发布1.1.1k版本来修复两个高严重性缺陷
天威诚信提醒您注意防范互联网流量劫持!
打开网站显示您与此网站建立的连接不安全怎么办?
新安全措施:微软为Edge浏览器引入自动HTTPS切换功能
“私钥”应该如何正确应用
天威21周年庆大促来袭|SSL证书限时特惠,给礼更给利!
年中大促来袭|SSL证书618盛惠热浪即将开启
互联网时代大数据云集,可是,你的数据安全吗?