Mis on transpordikihi turvalisus või TLS?
Https Ssl Tls Turvalisus Kangelane / / April 27, 2020
Viimati uuendatud
Transpordikihi turvalisus ehk TLS on veebiliikluse krüptimise meetod. See aitab tagada teie igapäevase veebibrauseri ohutuse ja turvalisuse. See toimib järgmiselt.
Transpordikihi turvalisus (TLS) on turvaprotokoll, mida enamasti kasutatakse liikluse tagamiseks veebibrauseri ja veebisaitide vahel HTTPS-i kaudu. See tagab, et saatja ja vastuvõtja on need, kes nad on, ning andmed säilitavad krüptimise kaudu terviklikkuse. Kui näete brauseris veebisaidi aadressist vasakul tabalukku, tähendab see tõenäoliselt, et teie brauser kasutab TLS-iga turvalist ühendust.
Kuidas see töötab
Sellele artiklile ligipääsemisel kasutas teie veebibrauser TLS-i. Vaatame, mis toimub kulisside taga.
- Brauser taotleb veebisaiti groovyPost poolt https://www.groovypost.com kasutades HTTPS-päiseid.
- GroovyPosti server saadab brauserikliendile sertifikaadi, mis sisaldab tema avalikku võtit (teadaolevat teksti šifrit).
- Teie brauser valideerib sertifikaadi (õige aegumiskuupäev, nimi) ja loob sümmeetrilise võtme (sobivate võtmete paari), mis kehtivad ainult selle külastuse / seansi jaoks.
- groovyPosti server dekrüpteerib sümmeetrilise võtme koos oma privaatvõtmega (tundmatu teksti salakiri) ja tagastab andmed sümmeetrilise seansi võtmega krüptitud kliendile.
- Brauser dekrüpteerib andmed oma sümmeetrilise seansivõtmega, nii et need muutuvad loetavaks.
TLS aitab kaitsta teie teavet transiidi ajal ja andmeid hõivavad ründajad näevad ainult prügi, kuna neil pole andmete dekrüpteerimiseks ja lugemiseks vajalikku seansivõtit.
TLS ajalugu
TLS-i eelversioonid said nime SSL (versioonid 1.0 / 2.0 / 3.0), Secure Socket Layer, mille töötas välja ettevõte nimega Netscape 1994. Kui sirvite Internetti 90ndate aastate jooksul, olete suure tõenäosusega kasutanud selle veebibrauserit nimega Netscape Navigator.
TLS 1.0 määratletud 1999. aastal, SSL 3.0 versiooniuuendus. Kuna SSL oli Netscape'iga nii seotud, siis IETF (Internet Engineering Task Force) muutis nime TLS, et meeldida Microsoftile, kellel oli sel ajal Interneti kõige populaarsem brauser Explorer 5. 2006 tuli TLS 1.1, järgneb TLS 1.2 aastal 2008. Mõnevõrra hiljuti (2018) tuli TLS 1.3, mis on tänase seisuga uusim versioon.
Brauseri tugi
Millised brauserid toetavad TLS-i versioone? Vaatame mõnda tänapäeva kõige populaarsemat veebibrauserit.
Google Chrome
Versioon 80 toetab viimast TLS 1.0 / 1.1. Alates Chrome'i versioonist 81 toetatakse ainult TLS 1.2 / 1.3.
Uuema TLS 1.3 toetamiseks veenduge, et teil oleks versioon 66 või uuem.
Et värskenda / kontrolli versiooni mine abi> Google Chrome'i kohta.
Mozilla Firefox
Versioon 73 toetab viimast TLS 1.0 / 1.1. Alates Firefoxi versioonist 74 toetatakse ainult TLS 1.2 / 1.3.
Uuema TLS 1.3 toetamiseks veenduge, et teil oleks versioon 60 või uuem.
Versiooni värskendamiseks / kontrollimiseks minge spikker> Firefoxi kohta.
Microsoft Edge
Versioon 81 toetab viimast TLS 1.0 / 1.1. Alustades Serv 82, toetatakse ainult TLS 1.2 / 1.3.
Kas pole Edge suhteliselt uus brauser, kuidas saab see olla juba versioon 80+? Edge hüppas versioonilt 44 versioonile 79 jaanuaris 2020, kuna see hakkas kasutama Chromiumi mootorit (sama nagu Google Chrome).
Apple Safari
Safari värskendused on OS-i osa. Pärast iOS-i ja macOS-i värskendusi aprillis 2020 langeb TLS 1.0 / 1.1 tugi.
Kontrollige saitide kasutatud TLS-i
Kui soovite teada, milliseid TLS-i protokolli versioone konkreetne https-sait toetab, võite külastada sellist veebisaiti nagu https://www.cdn77.com/tls-test. Sisestage saidi URL ja vajutage sisestusklahvi, mis tagastab toetatud TLS-protokollid.
Https-saidi kontrollimiseks Google Chrome:
- VajutageF12 (või CTRL + SHIFT + I), et avada arendaja tööriistad.
- Valige Turvalisus sakk
- Sektsioonis Ühendus lugege TLS-i versiooni. Teave kuvatakse ainult siis, kui kasutate praegu HTTPS-iga veebiaadressi.
Saidi kontrollimiseks Mozilla Firefox:
- Klõpsake aadressiväljal vasakul asuvat tabalukku ja siis nuppu > nuppu paremas keskel.
2. Kliki Rohkem informatsiooni.
3. Leheküljeinfo aknas kuvatakse jaotis Tehnilised detailid, saate välja lugeda, millist TLS-i versiooni sellel saidil kasutati.
Järeldus
Kui te ei kasuta brauserit alates kiviajast, toetab see TLS 1.2 ja tõenäoliselt ka TLS 1.3. Probleem on selles, kas teie külastatud veebileht kasutab TLS 1.1 või vanemat. Kõigil rasketel ja aktiivsetel ettevõtetel peaks olema TLS 1.2 või uuema versiooni tugi, kuid muidugi leidub seal pärandisaite, mida pole värskendatud.
Kui teil on küsimusi TLS-i või TLS-i versioonide 1.0 / 1.1 toe vähenemise kohta, liituge aruteluga meie lehel Windows 10 foorum.
Mis on isiklik kapital? 2019. aasta ülevaade, sealhulgas kuidas me seda raha haldamiseks kasutame
Ükskõik, kas alustate investeerimisega või olete kogenud ettevõtja, on Personal Capitalil midagi kõigile. Siin on pilk ...