蘋果聯合科技巨頭們一起棄用 TLS 1.0 / 1.1 協議


TLS 傳輸層安全性協定是一種安全協定,目的是為網際網路通訊提供安全及資料完整性保障。本周 Apple 、 Google 、 Microsoft 和 Mozilla 同時公布 2020 年將會廢止在旗下的瀏覽器上使用 TLS 1.0 及 1.1 連線協定支援。TLS 1.3 將網路加密連接帶到新階段,不單提升 HTTPS 連線的速度,更大大提升了保證安全程度。

目前 TLS 協議存在四個版本:TLS 1.0、1.1 和 1.2、1.3,舊版本 TLS 1.0 和 1.1 容易受到一些網路惡意攻擊,例如 POODLE 和 BEAST。最新 TLS 1.3 在 RFC 8446 中定義,於 2018 年 8 月發表。TLS 1.3 將金鑰協商和認證演算法從密碼套件中分離出來,移除脆弱和較少使用的命名橢圓曲線、MD5 和 SHA-224 密碼雜湊函式支援。

Apple 計劃 2020 年 3 月在 iOS 和 macOS 的版本更新中,棄用 Safari 對 TLS 1.0 和 1.1 支援。





Copyright © 愛瘋日報
歡迎分享本文,轉載請註明出處。

下一篇
« Prev Post
上一篇
Next Post »