域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過
近期,由天威誠(chéng)信技術(shù)支持觀測(cè)到谷歌84版本、火狐74版本開始對(duì)服務(wù)器端只開啟了TLSV1.0、TLSV1.1版本的情況進(jìn)行提示 ,報(bào)錯(cuò)如下圖:
這并不是心血來潮,而是準(zhǔn)備已久的決定。
早在2018 年 10 月,春季TLS 1. 3 版本發(fā)布之后,蘋果、谷歌、Mozilla和微軟四大瀏覽器制造商便已聯(lián)合宣布計(jì)劃在 2020 年初取消對(duì)TLS 1. 0 和TLS 1. 1 的支持。
TLS全稱為:Transport Layer Security——安全傳輸層協(xié)議,是一種用于保護(hù)web流量的關(guān)鍵安全協(xié)議。它提供客戶機(jī)和服務(wù)器之間傳輸數(shù)據(jù)(通常是敏感信息)的機(jī)密性和完整性。為了更好地保護(hù)這些數(shù)據(jù),使用該協(xié)議的現(xiàn)代和更安全版本是很重要的。
而TLS 1. 0 和TLS 1. 1 是分別于 1996 年和 2006 年發(fā)布的老版協(xié)議,使用的是弱加密算法和系統(tǒng)。經(jīng)發(fā)現(xiàn),這些算法和系統(tǒng)十分脆弱,比如SHA-1和MD5。他們還缺乏諸如完全前向保密等現(xiàn)代特性,容易受到降級(jí)攻擊。
2008 年和 2017 年,協(xié)議的新版本分別發(fā)布——TLS 1. 2 和TLS 1.3,無疑更優(yōu)于舊版本,使用起來也更安全。同時(shí)TLS 1. 2對(duì)于HTTP/2也是必需的,它為web提供了顯著的性能改進(jìn)。
大多數(shù)站點(diǎn)不應(yīng)受到此更改的影響。隨著TLS 1.0的不斷老化,許多站點(diǎn)已經(jīng)遷移到新版本的協(xié)議中。來自SSL實(shí)驗(yàn)室的數(shù)據(jù)顯示,94%的站點(diǎn)已經(jīng)支持TLS 1.2,而Microsoft Edge中不到1%的日常連接使用TLS 1.0或1.1。
天威誠(chéng)信提醒您,若您現(xiàn)在對(duì)自己的站點(diǎn)協(xié)議仍有疑惑,您可打開天威誠(chéng)信證書智能管理系統(tǒng)——網(wǎng)站監(jiān)測(cè)平臺(tái),輸入域名立即檢測(cè),便可得知您的站點(diǎn)是否仍在使用TLS 1.0或1.1,而且若您遇到上述情況,只需盡快在服務(wù)器端開啟TLSv1.2協(xié)議即可解決,詳細(xì)開啟方法可以聯(lián)系天威誠(chéng)信,我們將7*24小時(shí)為您提供技術(shù)支持。
目前,天威誠(chéng)信公司是中國(guó)唯一一家由DigiCert直接授權(quán)且由中國(guó)工信部批準(zhǔn)的CA認(rèn)證機(jī)構(gòu),專業(yè)從事數(shù)字證書等技術(shù)和產(chǎn)品服務(wù)20年,擁有豐富應(yīng)對(duì)和解決各種復(fù)雜及突發(fā)情況的專業(yè)服務(wù)支持團(tuán)隊(duì)。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!