Internet Engineering Task Force (IETF), ΠΊΠΎΡΡΠΎ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ²Π° ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ ΠΈ Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°, ΠΏΡΠ±Π»ΠΈΠΊΡΠ²Π° RFC 8996, ΠΎΡΠΈΡΠΈΠ°Π»Π½ΠΎ ΠΎΡΡ Π²ΡΡΠ»ΡΠΉΠΊΠΈ TLS 1.0 ΠΈ 1.1.
Π‘ΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΡΠ° TLS 1.0 Π±Π΅ΡΠ΅ ΠΏΡΠ±Π»ΠΈΠΊΡΠ²Π°Π½Π° ΠΏΡΠ΅Π· ΡΠ½ΡΠ°ΡΠΈ 1999 Π³. Π‘Π΅Π΄Π΅ΠΌ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΠΎ-ΠΊΡΡΠ½ΠΎ Π±Π΅ΡΠ΅ ΠΏΡΡΠ½Π°ΡΠ° Π°ΠΊΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΡΡΠ° Π½Π° TLS 1.1 Ρ ΠΏΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ΠΈΡ Π² ΡΠΈΠ³ΡΡΠ½ΠΎΡΡΡΠ°, ΡΠ²ΡΡΠ·Π°Π½ΠΈ Ρ Π³Π΅Π½Π΅ΡΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠ°ΡΠΈ Π²Π΅ΠΊΡΠΎΡΠΈ ΠΈ ΠΏΠΎΠ΄Π»ΠΎΠΆΠΊΠΈ. Π‘ΠΏΠΎΡΠ΅Π΄ ΡΡΠ»ΡΠ³Π°ΡΠ° SSL Pulse ΠΊΡΠΌ 16 ΡΠ½ΡΠ°ΡΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΡΡ TLS 1.2 ΡΠ΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° ΠΎΡ 95.2% ΠΎΡ ΡΠ΅Π±ΡΠ°ΠΉΡΠΎΠ²Π΅ΡΠ΅, ΠΊΠΎΠΈΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π°Ρ ΡΡΡΠ°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° Π·Π°ΡΠΈΡΠ΅Π½ΠΈ Π²ΡΡΠ·ΠΊΠΈ, Π° TLS 1.3 - ΠΎΡ 14.2%. TLS 1.1 Π²ΡΡΠ·ΠΊΠΈΡΠ΅ ΡΠ΅ ΠΏΡΠΈΠ΅ΠΌΠ°Ρ ΠΎΡ 77.4% ΠΎΡ HTTPS ΡΠ°ΠΉΡΠΎΠ²Π΅ΡΠ΅, Π΄ΠΎΠΊΠ°ΡΠΎ TLS 1.0 Π²ΡΡΠ·ΠΊΠΈΡΠ΅ ΡΠ΅ ΠΏΡΠΈΠ΅ΠΌΠ°Ρ ΠΎΡ 68%. ΠΡΠΈΠ±Π»ΠΈΠ·ΠΈΡΠ΅Π»Π½ΠΎ 21% ΠΎΡ ΠΏΡΡΠ²ΠΈΡΠ΅ 100 Ρ ΠΈΠ»ΡΠ΄ΠΈ ΡΠ°ΠΉΡΠ°, ΠΎΡΡΠ°Π·Π΅Π½ΠΈ Π² ΠΊΠ»Π°ΡΠ°ΡΠΈΡΡΠ° Π½Π° Alexa, Π²ΡΠ΅ ΠΎΡΠ΅ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ HTTPS.
ΠΡΠ½ΠΎΠ²Π½ΠΈΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π° TLS 1.0/1.1 ΡΠ° Π»ΠΈΠΏΡΠ°ΡΠ° Π½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° ΡΡΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΈ ΡΠΈΡΡΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ECDHE ΠΈ AEAD) ΠΈ Π½Π°Π»ΠΈΡΠΈΠ΅ΡΠΎ Π² ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΡΠ° Π½Π° ΠΈΠ·ΠΈΡΠΊΠ²Π°Π½Π΅ Π·Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π½Π° ΡΡΠ°ΡΠΈ ΡΠΈΡΡΠΈ, ΡΠΈΡΡΠΎ Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΎΡΡ Π΅ ΠΏΠΎΡΡΠ°Π²Π΅Π½Π° ΠΏΠΎΠ΄ Π²ΡΠΏΡΠΎΡ Π½Π° Π½Π°ΡΡΠΎΡΡΠΈΡ Π΅ΡΠ°ΠΏ Π½Π° ΡΠ°Π·Π²ΠΈΡΠΈΠ΅ Π½Π° ΠΈΠ·ΡΠΈΡΠ»ΠΈΡΠ΅Π»Π½Π°ΡΠ° ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°ΡΠ° Π½Π° TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA Π΅ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠ° Π·Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΡΠ΅Π»ΠΎΡΡΡΠ° ΠΈ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ MD5 ΠΈ SHA-1). ΠΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°ΡΠ° Π½Π° ΠΎΡΡΠ°ΡΠ΅Π»ΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ Π²Π΅ΡΠ΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π°ΡΠ°ΠΊΠΈ ΠΊΠ°ΡΠΎ ROBOT, DROWN, BEAST, Logjam ΠΈ FREAK. ΠΡΠΏΡΠ΅ΠΊΠΈ ΡΠΎΠ²Π°, ΡΠ΅Π·ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π΅ Π±ΡΡ
Π° ΠΏΡΡΠΊΠΎ ΡΡΠΈΡΠ°Π½ΠΈ Π·Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ΠΈ Π±ΡΡ
Π° ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈ Π½Π° Π½ΠΈΠ²ΠΎΡΠΎ Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΡΠ΅ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ. Π ΡΠ°ΠΌΠΈΡΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ TLS 1.0/1.1 Π»ΠΈΠΏΡΠ²Π°Ρ ΠΊΡΠΈΡΠΈΡΠ½ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΠΌΠΎΠ³Π°Ρ Π΄Π° Π±ΡΠ΄Π°Ρ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΈΠ·Π²ΡΡΡΠ²Π°Π½Π΅ Π½Π° ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π°ΡΠ°ΠΊΠΈ.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru