TLS 1.3 paaiškinimas: kas pasikeitė ir kodėl tai svarbu
TLS 1.3 yra dabartinis interneto srauto šifravimo standartas. 2018 m. užbaigtas, jis padarė HTTPS ryšius greičiau užmezgamus ir atsikratė dešimtmečiais kauptu kriptografiniu balastu. Jei jūsų svetainė jį palaiko, lankytojai gauna greitesnį ir saugesnį ryšį be jokių papildomų pastangų iš jų pusės.
Trumpai
TLS 1.3 pagreitina rankos paspaudimą (dažnai iki vieno apsikeitimo), užtikrina tobulą slaptumą (forward secrecy) ir pašalina senus silpnus šifrus, dėl kurių ankstesnės versijos buvo pažeidžiamos. Jis plačiai palaikomas ir saugus įjungti. Kokias protokolo versijas siūlo jūsų serveris, patikrinsite mūsų SSL tikrinimu. Naujokas šifravimo srityje? Pradėkite nuo Kas yra SSL/TLS?
Trumpas priminimas apie rankos paspaudimą
Kiekvienas HTTPS ryšys prasideda rankos paspaudimu: naršyklė ir serveris susitaria dėl šifravimo raktų ir patikrina serverio sertifikatą, kol dar neteka jokie tikri duomenys. Senesnėse TLS versijose tam reikėjo dviejų apsikeitimų (round trips) — dviejų pilnų pirmyn ir atgal siuntimų per tinklą — kol puslapis apskritai galėjo pradėti krautis. Nutolusiu ar mobiliuoju ryšiu tie apsikeitimai virsta pastebimu vėlavimu.
Kas pasikeitė TLS 1.3
1. Greitesnis rankos paspaudimas
TLS 1.3 supaprastina rankos paspaudimą iki vieno apsikeitimo (1-RTT). Naršyklė atspėja šifravimo parametrus ir iškart juos siunčia, todėl serveris gali atsakyti su viskuo, ko reikia pradžiai. Grįžtantiems lankytojams neprivalomasis 0-RTT režimas gali atnaujinti sesiją praktiškai be jokio rankos paspaudimo vėlavimo. Praktinis rezultatas — saugūs ryšiai atrodo momentiniai.
2. Tobulas slaptumas yra privalomas
Tobulas slaptumas (forward secrecy) reiškia, kad kiekviena sesija naudoja unikalų, laikiną raktą. Net jei užpuolikas šiandien įrašo jūsų užšifruotą srautą, o vėliau pavagia serverio privatų raktą, jis vis tiek negalės iššifruoti tų praėjusių sesijų. Senesnėse versijose tai buvo neprivaloma ir dažnai netinkamai sukonfigūruota. TLS 1.3 tai įdiegta iš esmės — kiekvienas ryšys jį gauna automatiškai.
3. Silpni šifrai pašalinti
Didelė dalis istorinio TLS pažeidžiamumo kilo dėl pasenusių algoritmų palaikymo suderinamumui su senomis sistemomis. TLS 1.3 juos pašalino visiškai: nebėra RC4, statinio RSA raktų apsikeitimo, SHA-1, glaudinimo, pakartotinio derinimosi (renegotiation). Leidžiamų šifrų rinkinių sąrašas yra trumpas, šiuolaikinis ir stiprus pagal numatytuosius nustatymus, o tai reiškia gerokai mažiau būdų sukonfigūruoti jį nesaugiai.
| Savybė | TLS 1.2 | TLS 1.3 |
|---|---|---|
| Rankos paspaudimo apsikeitimai | 2-RTT | 1-RTT (0-RTT atnaujinimas) |
| Tobulas slaptumas | Neprivalomas | Visada įjungtas |
| Silpni / seni šifrai | Leidžiami | Pašalinti |
| Šifrų konfigūracija | Sudėtinga, klaidoms imli | Trumpa, saugi pagal nutylėjimą |
Kodėl tai svarbu jūsų svetainei
Nauda pasireiškia ir greičiu, ir saugumu. Greitesni rankos paspaudimai pagerina realų našumą, o tai atsiliepia tokiems rodikliams kaip laikas iki pirmojo baito ir platesni Core Web Vitals. Supaprastintas šifrų sąrašas reiškia, kad daug mažiau tikėtina, jog netinkama konfigūracija paliks jus neapsaugotą. O kadangi tobulas slaptumas garantuotas, įrašytas srautas išlieka apsaugotas ilgai į ateitį.
Kaip patikrinti ir įjungti
Dauguma šiuolaikinių žiniatinklio serverių ir CDN jau palaiko TLS 1.3; dažnai jį tereikia įjungti. Nginx serveryje nurodykite jį ssl_protocols:
ssl_protocols TLSv1.2 TLSv1.3;
Apache serveryje su naujesniu OpenSSL naudokite:
SSLProtocol -all +TLSv1.2 +TLSv1.3
Jei esate už CDN, pavyzdžiui, Cloudflare, TLS 1.3 dažniausiai yra jungiklis valdymo skydelyje. Įjungę patvirtinkite, kad jis veikia, mūsų SSL sertifikatų tikrinimu arba pilna svetainės patikra, tada įsitikinkite, kad įdiegtos ir jūsų saugumo antraštės bei HTTPS nukreipimai.
Dažniausiai užduodami klausimai
Ar TLS 1.3 reikia pirkti naują sertifikatą?
Ne. Sertifikatas nepriklauso nuo protokolo versijos. Tas pats sertifikatas veikia su TLS 1.2 ir 1.3 — 1.3 įjungimas yra serverio konfigūracijos pakeitimas, o ne naujas pirkinys.
Ar įjungus TLS 1.3 sutriks senesni lankytojai?
Ne, jei kartu paliekate įjungtą TLS 1.2. Klientai, nepalaikantys 1.3, tiesiog grįžta prie 1.2. Problemų rizikuojate tik visiškai išjungę 1.2.
Kaip patikrinti, kurią TLS versiją naudoja mano svetainė?
Atlikite mūsų nemokamą SSL tikrinimą. Jis parodo protokolo versijas, dėl kurių jūsų serveris derasi, kad galėtumėte patvirtinti, jog TLS 1.3 aktyvus, o senos versijos išjungtos.
Susiję vadovai
Kas yra SSL/TLS? Paprastas paaiškinimas
Kaip iš tiesų veikia SSL/TLS šifravimas, kodėl kiekvienai svetainei reikia HTTPS ir ką reiškia spynelė naršyklėje.
Skaityti →SSL / TLS ir šifravimasSSL sertifikatų tipai: DV, OV ir EV palyginimas
Domeno, organizacijos ir išplėstinio patvirtinimo sertifikatai palyginti — kurio iš tiesų reikia jūsų svetainei.
Skaityti →SSL / TLS ir šifravimas„Let’s Encrypt“ ar mokamas SSL sertifikatas?
Kada pakanka nemokamų „Let’s Encrypt“ sertifikatų ir kada verta rinktis mokamą ar organizacijos patvirtinimo sertifikatą.
Skaityti →Patikrinkite savo svetainę pagal šį vadovą
Atlikite nemokamą ScanOpsPro patikrą ir pažiūrėkite, kaip jūsų svetainė tvarkosi su pagrindais.
Atlikti nemokamą patikrą