เบราว์เซอร์หลักทั้งหมดลดลง TLS 1.0 และ 1.1 ในปี 2020

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

ผู้ผลิตเว็บเบราว์เซอร์รายใหญ่ทั้งหมดประกาศเมื่อวันที่ 15 ตุลาคม 2018 ว่าเบราว์เซอร์ที่พวกเขาผลิตจะหยุดรองรับมาตรฐาน TLS 1.0 และ TLS 1.1 ในปี 2020

Google, Apple, Microsoft และ Mozilla ประกาศการเปลี่ยนแปลงในเว็บไซต์ของ บริษัท

Transport Layer Security (TLS) คือโปรโตคอลความปลอดภัยที่ใช้บนอินเทอร์เน็ตเพื่อป้องกันการรับส่งข้อมูลทางอินเทอร์เน็ต ใช้การเข้ารหัสเพื่อป้องกันข้อมูลจากการดักฟัง

TLS 1.0 และ TLS 1.1 เป็นมาตรฐานเก่า TLS 1.0 มีอายุครบ 19 ปีในปีนี้ซึ่งเป็นเวลานานมากบนอินเทอร์เน็ต ปัญหาหลักของ TLS 1.0 ไม่ใช่ว่าโปรโตคอลทราบปัญหาด้านความปลอดภัย แต่ไม่สนับสนุนอัลกอริทึมการเข้ารหัสที่ทันสมัย

ในทางกลับกัน TLS 1.1 จะใช้เพียง 0.1% ของการเชื่อมต่อทั้งหมดและแม้ว่าจะระบุข้อ จำกัด บางประการของ TLS 1.0 แต่มาตรฐานที่ใหม่กว่าเช่น TLS 1.2 หรือ TLS 1.3 จะเหมาะสมกว่าในอนาคต นอกจากนี้ยังค่อนข้างเก่าเมื่ออายุได้ 10 ขวบ

การใช้โปรโตคอลเวอร์ชันที่ทันสมัยมากขึ้นจะช่วยเพิ่มประสิทธิภาพและความปลอดภัยของการเชื่อมต่อโดยการแนะนำคุณสมบัติต่างๆเช่นการรักษาความลับไปข้างหน้าอย่างสมบูรณ์แบบและการต่อต้านการโจมตีที่เกี่ยวข้องกับการดาวน์เกรด TLS 1.2 ยังเป็นข้อกำหนดสำหรับ HTTP / 2 ซึ่งมีการปรับปรุงประสิทธิภาพเมื่อใช้งาน

tls 1.0 1.1 deprecation

ข้อมูล Telemetry ที่รวบรวมโดยผู้สร้างเบราว์เซอร์แสดงให้เห็นว่าการเชื่อมต่อมากกว่า 99% ใช้ TLS 1.2 หรือสูงกว่าอยู่แล้ว ประมาณ 0.5% ของการเชื่อมต่อ HTTPS ทั้งหมดใน Chrome ใช้ TLS 1.0 หรือ 1.1 และตัวเลขจะคล้ายกันสำหรับเบราว์เซอร์อื่น ๆ TLS 1.3 ขั้นสุดท้าย เผยแพร่โดย Internet Engineering Task Force ในเดือนสิงหาคม 2014

เป็นการอัปเดตครั้งใหญ่ของ TLS 1.2 ที่ปรับปรุงความเร็วและความปลอดภัยของการเชื่อมต่ออย่างมาก การเพิ่มความเร็วที่สำคัญอย่างหนึ่งคือการลดลงเป็นการเดินทางไปกลับเพียงครั้งเดียวสำหรับการจับมือกันแทน (TLS 1.2 ใช้แบบไปกลับสองรอบ) เว็บไซต์จำนวนมากขึ้นบนอินเทอร์เน็ตใช้ TLS 1.3 เพื่อใช้ประโยชน์ที่มาตรฐานมอบให้

Mozilla Firefox, Microsoft Edge, Google Chrome และ Apple Safari จะยกเลิกการรองรับ TLS 1.0 และ TLS 1.1 ในเดือนมีนาคม 2020

การเปลี่ยนแปลงนี้ส่งผลกระทบต่อไซต์และบริการจำนวนมาก ในขณะที่หลายคนสามารถอัปเกรดเพื่อรองรับเฉพาะ TLS 1.2 และ TLS 1.3 ไซต์และอุปกรณ์ที่ไม่ได้รับการสนับสนุนอีกต่อไปอาจไม่ได้รับการอัปเดตเพื่อรองรับเวอร์ชันใหม่เหล่านี้

ลิงค์ไปยังประกาศมีดังนี้

ตอนนี้คุณ : คุณใช้อะไรในการประกาศ?