удаляет устаревшие алгоритмы и шифры
Posted: Mon Dec 09, 2024 7:16 am
TLS (Transport Layer Security) — это протокол шифрования , обеспечивающий безопасность связи для всех современных веб-сайтов. Впервые выпущенный в 1999 году как обновление ныне устаревшей версии SSL 3.0 , TLS 1.0 превратился в TLS 1.1, а затем, в 2008 году, в текущую версию TLS 1.2. Несмотря на то, что TLS 1.2 имел огромный успех за последние десять лет, постоянно меняющаяся среда веб-безопасности и возникающие киберугрозы уже давно требуют улучшения. Спустя десять лет и 28 проектов определений TLS 1.3 был наконец выпущен в августе 2018 года. В этом кратком обзоре мы покажем вам, что нового в TLS 1.3.
Две основные области, в которых TLS 1.3 превосходит своего предшественника, — это безопасность и скорость. В TLS 1.3 удалено множество слабых и устаревших функций из TLS 1.2. Вот некоторые шифры и алгоритмы, которые не учитываются в TLS 1.3:
Код список номеров сотовых телефонов непала потока RC4
Перенос ключей RSA
Хеш-функция SHA-1
Коды режима CBC (блок)
Алгоритм MD5
Различные комбинации Диффи-Хеллмана
Экспортные силовые лезвия
Дис
3DES
Упрощенный протокол легче реализовать, и в то же время он предоставляет хакерам меньше возможностей для его изучения.
TLS 1.3 доступен начиная с Nginx 1.13.
Войдите на свой сервер Nginx
Сделайте резервную копию, а затем откройте файл niginx.conf.
Измените nginx.conf с помощью vi или вашего любимого редактора.
Найдите строку ssl_protocols.
Две основные области, в которых TLS 1.3 превосходит своего предшественника, — это безопасность и скорость. В TLS 1.3 удалено множество слабых и устаревших функций из TLS 1.2. Вот некоторые шифры и алгоритмы, которые не учитываются в TLS 1.3:
Код список номеров сотовых телефонов непала потока RC4
Перенос ключей RSA
Хеш-функция SHA-1
Коды режима CBC (блок)
Алгоритм MD5
Различные комбинации Диффи-Хеллмана
Экспортные силовые лезвия
Дис
3DES
Упрощенный протокол легче реализовать, и в то же время он предоставляет хакерам меньше возможностей для его изучения.
TLS 1.3 доступен начиная с Nginx 1.13.
Войдите на свой сервер Nginx
Сделайте резервную копию, а затем откройте файл niginx.conf.
Измените nginx.conf с помощью vi или вашего любимого редактора.
Найдите строку ssl_protocols.