TLS 1.3 paaiškinimas: kas pasikeitė ir kodėl tai svarbu

TLS 1.3 yra dabartinis interneto srauto šifravimo standartas. 2018 m. užbaigtas, jis padarė HTTPS ryšius greičiau užmezgamus ir atsikratė dešimtmečiais kauptu kriptografiniu balastu. Jei jūsų svetainė jį palaiko, lankytojai gauna greitesnį ir saugesnį ryšį be jokių papildomų pastangų iš jų pusės.

Trumpai

TLS 1.3 pagreitina rankos paspaudimą (dažnai iki vieno apsikeitimo), užtikrina tobulą slaptumą (forward secrecy) ir pašalina senus silpnus šifrus, dėl kurių ankstesnės versijos buvo pažeidžiamos. Jis plačiai palaikomas ir saugus įjungti. Kokias protokolo versijas siūlo jūsų serveris, patikrinsite mūsų SSL tikrinimu. Naujokas šifravimo srityje? Pradėkite nuo Kas yra SSL/TLS?

Trumpas priminimas apie rankos paspaudimą

Kiekvienas HTTPS ryšys prasideda rankos paspaudimu: naršyklė ir serveris susitaria dėl šifravimo raktų ir patikrina serverio sertifikatą, kol dar neteka jokie tikri duomenys. Senesnėse TLS versijose tam reikėjo dviejų apsikeitimų (round trips) — dviejų pilnų pirmyn ir atgal siuntimų per tinklą — kol puslapis apskritai galėjo pradėti krautis. Nutolusiu ar mobiliuoju ryšiu tie apsikeitimai virsta pastebimu vėlavimu.

Kas pasikeitė TLS 1.3

1. Greitesnis rankos paspaudimas

TLS 1.3 supaprastina rankos paspaudimą iki vieno apsikeitimo (1-RTT). Naršyklė atspėja šifravimo parametrus ir iškart juos siunčia, todėl serveris gali atsakyti su viskuo, ko reikia pradžiai. Grįžtantiems lankytojams neprivalomasis 0-RTT režimas gali atnaujinti sesiją praktiškai be jokio rankos paspaudimo vėlavimo. Praktinis rezultatas — saugūs ryšiai atrodo momentiniai.

2. Tobulas slaptumas yra privalomas

Tobulas slaptumas (forward secrecy) reiškia, kad kiekviena sesija naudoja unikalų, laikiną raktą. Net jei užpuolikas šiandien įrašo jūsų užšifruotą srautą, o vėliau pavagia serverio privatų raktą, jis vis tiek negalės iššifruoti tų praėjusių sesijų. Senesnėse versijose tai buvo neprivaloma ir dažnai netinkamai sukonfigūruota. TLS 1.3 tai įdiegta iš esmės — kiekvienas ryšys jį gauna automatiškai.

3. Silpni šifrai pašalinti

Didelė dalis istorinio TLS pažeidžiamumo kilo dėl pasenusių algoritmų palaikymo suderinamumui su senomis sistemomis. TLS 1.3 juos pašalino visiškai: nebėra RC4, statinio RSA raktų apsikeitimo, SHA-1, glaudinimo, pakartotinio derinimosi (renegotiation). Leidžiamų šifrų rinkinių sąrašas yra trumpas, šiuolaikinis ir stiprus pagal numatytuosius nustatymus, o tai reiškia gerokai mažiau būdų sukonfigūruoti jį nesaugiai.

SavybėTLS 1.2TLS 1.3
Rankos paspaudimo apsikeitimai2-RTT1-RTT (0-RTT atnaujinimas)
Tobulas slaptumasNeprivalomasVisada įjungtas
Silpni / seni šifraiLeidžiamiPašalinti
Šifrų konfigūracijaSudėtinga, klaidoms imliTrumpa, saugi pagal nutylėjimą

Kodėl tai svarbu jūsų svetainei

Nauda pasireiškia ir greičiu, ir saugumu. Greitesni rankos paspaudimai pagerina realų našumą, o tai atsiliepia tokiems rodikliams kaip laikas iki pirmojo baito ir platesni Core Web Vitals. Supaprastintas šifrų sąrašas reiškia, kad daug mažiau tikėtina, jog netinkama konfigūracija paliks jus neapsaugotą. O kadangi tobulas slaptumas garantuotas, įrašytas srautas išlieka apsaugotas ilgai į ateitį.

Palikite ir 1.2 įjungtą. Palaikykite ir TLS 1.2, ir 1.3, bet išjunkite TLS 1.0 bei 1.1 — jie yra pasenę ir pažymimi atitikties patikrose. Taip gausite šiuolaikinį greitį, bet išliksite suderinami su kiekvienu esamu klientu.

Kaip patikrinti ir įjungti

Dauguma šiuolaikinių žiniatinklio serverių ir CDN jau palaiko TLS 1.3; dažnai jį tereikia įjungti. Nginx serveryje nurodykite jį ssl_protocols:

ssl_protocols TLSv1.2 TLSv1.3;

Apache serveryje su naujesniu OpenSSL naudokite:

SSLProtocol -all +TLSv1.2 +TLSv1.3

Jei esate už CDN, pavyzdžiui, Cloudflare, TLS 1.3 dažniausiai yra jungiklis valdymo skydelyje. Įjungę patvirtinkite, kad jis veikia, mūsų SSL sertifikatų tikrinimu arba pilna svetainės patikra, tada įsitikinkite, kad įdiegtos ir jūsų saugumo antraštės bei HTTPS nukreipimai.

Dažniausiai užduodami klausimai

Ar TLS 1.3 reikia pirkti naują sertifikatą?

Ne. Sertifikatas nepriklauso nuo protokolo versijos. Tas pats sertifikatas veikia su TLS 1.2 ir 1.3 — 1.3 įjungimas yra serverio konfigūracijos pakeitimas, o ne naujas pirkinys.

Ar įjungus TLS 1.3 sutriks senesni lankytojai?

Ne, jei kartu paliekate įjungtą TLS 1.2. Klientai, nepalaikantys 1.3, tiesiog grįžta prie 1.2. Problemų rizikuojate tik visiškai išjungę 1.2.

Kaip patikrinti, kurią TLS versiją naudoja mano svetainė?

Atlikite mūsų nemokamą SSL tikrinimą. Jis parodo protokolo versijas, dėl kurių jūsų serveris derasi, kad galėtumėte patvirtinti, jog TLS 1.3 aktyvus, o senos versijos išjungtos.

Susiję vadovai

Patikrinkite savo svetainę pagal šį vadovą

Atlikite nemokamą ScanOpsPro patikrą ir pažiūrėkite, kaip jūsų svetainė tvarkosi su pagrindais.

Atlikti nemokamą patikrą