ΠΠΎΠΌΠΈΡΠ΅Ρ IETF (Internet Engineering Task Force), Π·Π°Π½ΠΈΠΌΠ°ΡΡΠΈΠΉΡΡ ΡΠ°Π·Π²ΠΈΡΠΈΠ΅ΠΌ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΡ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ, ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» RFC 8996, ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΡΡΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ TLS 1.0 ΠΈ 1.1 Π² ΡΠ°Π·ΡΡΠ΄ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.
Π‘ΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ TLS 1.0 Π±ΡΠ»Π° ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Π² ΡΠ½Π²Π°ΡΠ΅ 1999 Π³ΠΎΠ΄Π°. Π‘ΠΏΡΡΡΡ ΡΠ΅ΠΌΡ Π»Π΅Ρ Π±ΡΠ»ΠΎ Π²ΡΠΏΡΡΠ΅Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ TLS 1.1 Ρ ΡΠ»ΡΡΡΠ΅Π½ΠΈΡΠΌΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΡΠ²ΡΠ·Π°Π½Π½ΡΠΌΠΈ Ρ Π³Π΅Π½Π΅ΡΠ°ΡΠΈΠ΅ΠΉ Π²Π΅ΠΊΡΠΎΡΠΎΠ² ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΈ Π΄ΠΎΠ±Π°Π²ΠΎΡΠ½ΠΎΠ³ΠΎ Π·Π°ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ. ΠΠΎ Π΄Π°Π½Π½ΡΠΌ ΡΠ΅ΡΠ²ΠΈΡΠ° SSL Pulse ΠΏΠΎ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ Π½Π° 16 ΡΠ½Π²Π°ΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» TLS 1.2 ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡ 95.2% web-ΡΠ°ΠΉΡΠΎΠ², Π΄ΠΎΠΏΡΡΠΊΠ°ΡΡΠΈΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ Π·Π°ΡΠΈΡΡΠ½Π½ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ, Π° TLS 1.3 — 14.2%. Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΏΠΎ TLS 1.1 Π΄ΠΎΠΏΡΡΠΊΠ°ΡΡ 77.4% HTTPS-ΡΠ°ΠΉΡΠΎΠ², Π° TLS 1.0 — 68%. ΠΡΠΈΠΌΠ΅ΡΠ½ΠΎ 21% ΠΈΠ· ΠΏΠ΅ΡΠ²ΡΡ 100 ΡΡΡΡΡ ΡΠ°ΠΉΡΠΎΠ², ΠΎΡΡΠ°ΠΆΡΠ½Π½ΡΡ Π² ΡΠ΅ΠΉΡΠΈΠ½Π³Π΅ Alexa, Π΄ΠΎ ΡΠΈΡ ΠΏΠΎΡ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ HTTPS.
ΠΠ»Π°Π²Π½ΡΠΌΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ TLS 1.0/1.1 ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΡΡΡΡΡΡΠ²ΠΈΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ
ΡΠΈΡΡΠΎΠ² (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ECDHE ΠΈ AEAD) ΠΈ Π½Π°Π»ΠΈΡΠΈΠ΅ Π² ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ΅ ΡΡΠ°ΡΡΡ
ΡΠΈΡΡΠΎΠ², Π½Π°Π΄ΡΠΆΠ½ΠΎΡΡΡ ΠΊΠΎΡΠΎΡΡΡ
Π½Π° ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠΌ ΡΡΠ°ΠΏΠ΅ ΡΠ°Π·Π²ΠΈΡΠΈΡ Π²ΡΡΠΈΡΠ»ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ΅Ρ
Π½ΠΈΠΊΠΈ ΠΏΠΎΡΡΠ°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄ ΡΠΎΠΌΠ½Π΅Π½ΠΈΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ΅Π»ΠΎΡΡΠ½ΠΎΡΡΠΈ ΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ MD5 ΠΈ SHA-1). ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΡ
Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ² ΡΠΆΠ΅ ΠΏΡΠΈΠ²ΠΎΠ΄ΠΈΠ»Π° ΠΊ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΡ ΡΠ°ΠΊΠΈΡ
Π°ΡΠ°ΠΊ, ΠΊΠ°ΠΊ ROBOT, DROWN, BEAST, Logjam ΠΈ FREAK. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π΄Π°Π½Π½ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π½Π΅ ΡΠ²Π»ΡΠ»ΠΈΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠΌΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ΠΈ Π·Π°ΠΊΡΡΠ²Π°Π»ΠΈΡΡ Π½Π° ΡΡΠΎΠ²Π½Π΅ Π΅Π³ΠΎ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΉ. Π ΡΠ°ΠΌΠΈΡ
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°Ρ
TLS 1.0/1.1 ΠΎΡΡΡΡΡΡΠ²ΡΡΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π΄Π»Ρ ΠΎΡΡΡΠ΅ΡΡΠ²Π»Π΅Π½ΠΈΡ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΡ
Π°ΡΠ°ΠΊ.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru