Ce este Transport Layer Security sau TLS?
Https Ssl Tls Securitate Erou / / April 27, 2020
Ultima actualizare la
Transport Layer Security sau TLS este o metodă de criptare a traficului web. Vă ajută să vă asigurați că navigarea dvs. zilnică este sigură. Iată cum funcționează.
Transport Layer Security (TLS) este un protocol de securitate care este folosit în mare parte pentru a asigura traficul între browserul web și site-urile web prin HTTPS. Se asigură că expeditorul și receptorul sunt cine sunt, iar datele păstrează integritatea prin criptare. Dacă vedeți un lacăt din stânga adresei site-ului dvs. în browser, asta înseamnă că browserul dvs. utilizează o conexiune sigură cu TLS.
Cum functioneaza
Când ați accesat acest articol, browserul dvs. web folosea TLS. Să analizăm ce se întâmplă în spatele scenei.
- Browserul solicită site-ul web groovyPost prin https://www.groovypost.com folosind anteturi HTTPS.
- Serverul groovyPost trimite un client care conține cheia sa publică (cunoscut cifrat text) către clientul browserului.
- Browserul dvs. validează certificatul (data de expirare corectă, numele) și creează o cheie simetrică (pereche de taste potrivite), care sunt valabile doar pentru această vizită / sesiune.
- serverul groovyPost decriptează cheia simetrică cu cheia sa privată (cifrarea textului necunoscut) și returnează datele clientului criptat cu cheia de sesiune simetrică.
- Browserul decriptează datele cu cheia de sesiune simetrică, astfel încât acestea să poată fi citite.
TLS vă ajută să vă protejați informațiile în timpul tranzitului, iar atacatorii care surprind date vor vedea doar gunoi, deoarece nu au cheia de sesiune necesară pentru a decripta și citi datele.
Istoric TLS
Pre-versiunile TLS au fost denumite SSL (versiunile 1.0 / 2.0 / 3.0), Secure Socket Layer, care a fost dezvoltat de o companie numită Netscape anul 1994. Dacă ați navigat pe Internet în anii 90, cel mai probabil ați folosit browserul său web numit Netscape Navigator.
TLS 1.0 definit în 1999, o actualizare a SSL 3.0. Deoarece SSL a fost atât de legat de Netscape, IETF (Internet Engineering Task Force) a schimbat numele în TLS pentru a face plăcere Microsoft, care la acea vreme avea cel mai popular browser în internet Explorer 5. 2006 a venit TLS 1.1, urmat de TLS 1.2 în 2008. Ceva recent a apărut (2018) TLS 1.3, care este cea mai recentă versiune de astăzi.
Asistență browser
Ce browsere acceptă ce versiuni de TLS? Să aruncăm o privire la unele dintre cele mai populare browsere web de astăzi.
Google Chrome
Versiunea 80 este ultima care acceptă TLS 1.0 / 1.1. Începând cu versiunea 81 a Chrome, este acceptat doar TLS 1.2 / 1.3.
Pentru a sprijini cea mai recentă versiune TLS 1.3, trebuie doar să vă asigurați că aveți versiunea 66 sau o versiune ulterioară.
La actualizați / verificați versiunea merge ajutor> despre Google Chrome.
Mozilla Firefox
Versiunea 73 este ultima care acceptă TLS 1.0 / 1.1. Începând cu versiunea Firefox 74, este acceptat doar TLS 1.2 / 1.3.
Pentru a sprijini cea mai recentă versiune TLS 1.3, trebuie doar să vă asigurați că aveți versiunea 60 sau o versiune ulterioară.
Pentru a actualiza / verifica versiunea du-te ajutor> despre Firefox.
Microsoft Edge
Versiunea 81 este ultima care acceptă TLS 1.0 / 1.1. Incepand cu Margine 82, este acceptat doar TLS 1.2 / 1.3.
Nu este Edge un browser relativ nou, cum poate fi deja versiunea 80+? Edge a sărit de la versiunea 44 la 79 în ianuarie 2020 de când a început să utilizeze motorul Chromium (același ca Google Chrome).
Safari Apple
Safari actualizările fac parte din sistemul de operare. După actualizările de pe iOS și macOS din aprilie 2020, suportul pentru TLS 1.0 / 1.1 scade.
Verificați TLS utilizate de site-uri
Dacă doriți să știți ce versiuni de protocol TLS suportă un site https specific, puteți vizita un site web cum ar fi https://www.cdn77.com/tls-test. Introduceți URL-ul site-ului și apăsați enter și acesta va returna protocoalele TLS acceptate.
Pentru a verifica un site https cu Google Chrome:
- presaF12 (sau CTRL + SHIFT + I) pentru a deschide Instrumente pentru dezvoltatori.
- Selectați Securitate fila
- La secțiune, Conexiune citiți versiunea TLS. Informațiile arată doar dacă sunteți în prezent pe o adresă web cu HTTPS.
Pentru a verifica un site cu Mozilla Firefox:
- Faceți clic pe lacatul din stânga în câmpul de adrese, apoi pe butonul > buton la mijlocul din dreapta.
2. Click pe Mai multe informatii.
3. Se afișează fereastra Informații despre pagină și la secțiune Detalii tehnice, puteți citi ce versiune de TLS folosită pentru acest site.
Concluzie
Dacă nu utilizați un browser din epoca de piatră, acesta va suporta TLS 1.2 și probabil și TLS 1.3. Problema este dacă pagina web pe care o vizitați utilizează TLS 1.1 sau mai vechi. Toate activitățile severe și active ar trebui să aibă suport pentru TLS 1.2 sau mai târziu, dar, desigur, există site-uri vechi care nu s-au actualizat.
Dacă aveți întrebări despre TLS sau despre suportul pentru versiunile TLS 1.0 / 1.1, participați la discuția noastră Windows 10 Forum.
Ce este capitalul personal? Revizuire 2019 incluzând modul în care îl folosim pentru a gestiona banii
Indiferent dacă începi să investești sau să fii un comerciant experimentat, Personal Capital are ceva pentru toată lumea. Iată o privire la ...