āĻāĻ‡āĻšāĻŸāĻŋāĻŸāĻŋāĻĒāĻŋāĻāĻ¸ āĻ¸āĻŦāĻ¸āĻŽāĻ¯āĻŧ āĻ¯āĻ¤āĻŸāĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻŽāĻ¨ā§‡ āĻšāĻ¯āĻŧ āĻ¤āĻ¤āĻŸāĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻ¨āĻ¯āĻŧāĨ¤ 5,5% HTTPS āĻ¸āĻžāĻ‡āĻŸā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡

āĻāĻ‡āĻšāĻŸāĻŋāĻŸāĻŋāĻĒāĻŋāĻāĻ¸ āĻ¸āĻŦāĻ¸āĻŽāĻ¯āĻŧ āĻ¯āĻ¤āĻŸāĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻŽāĻ¨ā§‡ āĻšāĻ¯āĻŧ āĻ¤āĻ¤āĻŸāĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻ¨āĻ¯āĻŧāĨ¤ 5,5% HTTPS āĻ¸āĻžāĻ‡āĻŸā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡
āĻ†āĻ˛ā§‡āĻ•ā§āĻ¸āĻžāĻ° āĻļā§€āĻ°ā§āĻˇāĻ¸ā§āĻĨāĻžāĻ¨ā§€āĻ¯āĻŧ āĻ¸āĻžāĻ‡āĻŸāĻ—ā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻāĻ•āĻŸāĻŋ (āĻ•ā§‡āĻ¨ā§āĻĻā§āĻ°ā§€āĻ¯āĻŧ āĻŦā§ƒāĻ¤ā§āĻ¤), HTTPS āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻŋāĻ¤, āĻ¸āĻžāĻŦāĻĄā§‹āĻŽā§‡āĻ¨ (āĻ§ā§‚āĻ¸āĻ°) āĻāĻŦāĻ‚ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž (āĻ¸āĻžāĻĻāĻž), āĻ¯āĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡ (āĻĄā§āĻ¯āĻžāĻļā§‡āĻĄ āĻļā§‡āĻĄāĻŋāĻ‚)

āĻ†āĻœāĻ•āĻžāĻ˛, āĻāĻ‡āĻšāĻŸāĻŋāĻŸāĻŋāĻĒāĻŋāĻāĻ¸ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻŋāĻ¤ āĻ¸āĻ‚āĻ¯ā§‹āĻ— āĻ†āĻ‡āĻ•āĻ¨ āĻāĻ•āĻŸāĻŋ āĻ¸ā§āĻŸā§āĻ¯āĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄ āĻāĻŦāĻ‚ āĻāĻŽāĻ¨āĻ•āĻŋ āĻ¯ā§‡āĻ•ā§‹āĻ¨ā§‹ āĻ—ā§āĻ°ā§āĻ¤āĻ° āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ āĻŦā§ˆāĻļāĻŋāĻˇā§āĻŸā§āĻ¯ āĻšāĻ¯āĻŧā§‡ āĻ‰āĻ ā§‡āĻ›ā§‡āĨ¤ āĻ¯āĻĻāĻŋ āĻ¸āĻžāĻ°ā§āĻŸāĻŋāĻĢāĻŋāĻ•ā§‡āĻŸ āĻ…āĻ¨ā§āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤, āĻĒā§āĻ°āĻžāĻ¯āĻŧ āĻ¸āĻŦ āĻ¸āĻžāĻŽā§āĻĒā§āĻ°āĻ¤āĻŋāĻ• āĻŦā§āĻ°āĻžāĻ‰āĻœāĻžāĻ° āĻāĻ•āĻŸāĻŋ āĻ¸āĻ¤āĻ°ā§āĻ•āĻ¤āĻž āĻĻā§‡āĻ–āĻžāĻ¯āĻŧ āĻ¯ā§‡ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻ¸āĻ‚āĻ¯ā§‹āĻ— "āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻ¨āĻ¯āĻŧ" āĻāĻŦāĻ‚ āĻāĻŸāĻŋāĻ¤ā§‡ āĻ—ā§‹āĻĒāĻ¨ā§€āĻ¯āĻŧ āĻ¤āĻĨā§āĻ¯ āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ° āĻ•āĻ°āĻžāĻ° āĻ¸ā§āĻĒāĻžāĻ°āĻŋāĻļ āĻ•āĻ°āĻŦā§‡āĻ¨ āĻ¨āĻžāĨ¤

āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻĻā§‡āĻ–āĻž āĻ¯āĻžāĻšā§āĻ›ā§‡ āĻ¯ā§‡ āĻ āĻŋāĻ•āĻžāĻ¨āĻž āĻŦāĻžāĻ°ā§‡ āĻāĻ•āĻŸāĻŋ "āĻ˛āĻ•" āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻ¸āĻ°ā§āĻŦāĻĻāĻž āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻžāĻ° āĻ—ā§āĻ¯āĻžāĻ°āĻžāĻ¨ā§āĻŸāĻŋ āĻĻā§‡āĻ¯āĻŧ āĻ¨āĻžāĨ¤ 10 āĻ¨ā§‡āĻ¤ā§ƒāĻ¸ā§āĻĨāĻžāĻ¨ā§€āĻ¯āĻŧ āĻ¸āĻžāĻ‡āĻŸ āĻšā§‡āĻ• āĻ•āĻ°āĻž āĻšāĻšā§āĻ›ā§‡ āĻ°ā§‡āĻŸāĻŋāĻ‚ āĻĨā§‡āĻ•ā§‡, āĻ†āĻ˛ā§‡āĻ•ā§āĻ¸āĻž āĻĻā§‡āĻ–āĻŋāĻ¯āĻŧā§‡āĻ›ā§‡ āĻ¯ā§‡ āĻ¤āĻžāĻĻā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻ…āĻ¨ā§‡āĻ•ā§‡āĻ‡ SSL/TLS āĻĒā§āĻ°ā§‹āĻŸā§‹āĻ•āĻ˛ā§‡āĻ° āĻ—ā§āĻ°ā§āĻ¤āĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧ, āĻ¸āĻžāĻ§āĻžāĻ°āĻŖāĻ¤ āĻ¸āĻžāĻŦāĻĄā§‹āĻŽā§‡āĻ¨ āĻŦāĻž āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻžāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡āĨ¤ āĻ—āĻŦā§‡āĻˇāĻŖāĻžāĻ° āĻ˛ā§‡āĻ–āĻ•āĻĻā§‡āĻ° āĻŽāĻ¤ā§‡, āĻ†āĻ§ā§āĻ¨āĻŋāĻ• āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻŸāĻŋāĻ˛āĻ¤āĻž āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻĒā§ƒāĻˇā§āĻ āĻ•ā§‡ āĻŦā§āĻ¯āĻžāĻĒāĻ•āĻ­āĻžāĻŦā§‡ āĻŦā§ƒāĻĻā§āĻ§āĻŋ āĻ•āĻ°ā§‡āĨ¤

āĻ—āĻŦā§‡āĻˇāĻŖāĻžāĻ° āĻĢāĻ˛

āĻ—āĻŦā§‡āĻˇāĻŖāĻžāĻŸāĻŋ āĻ­ā§‡āĻ¨āĻŋāĻ¸ āĻ‡āĻ‰āĻ¨āĻŋāĻ­āĻžāĻ°ā§āĻ¸āĻŋāĻŸāĻŋ āĻ•ā§āĻ¯āĻž'āĻĢāĻ¸āĻ•āĻžāĻ°āĻŋ (āĻ‡āĻ¤āĻžāĻ˛āĻŋ) āĻāĻŦāĻ‚ āĻ­āĻŋāĻ¯āĻŧā§‡āĻ¨āĻž āĻŸā§‡āĻ•āĻ¨āĻŋāĻ•ā§āĻ¯āĻžāĻ˛ āĻ‡āĻ‰āĻ¨āĻŋāĻ­āĻžāĻ°ā§āĻ¸āĻŋāĻŸāĻŋāĻ° āĻŦāĻŋāĻļā§‡āĻˇāĻœā§āĻžāĻĻā§‡āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒāĻ°āĻŋāĻšāĻžāĻ˛āĻŋāĻ¤ āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛āĨ¤ āĻ¤āĻžāĻ°āĻž āĻ¸āĻžāĻ¨ āĻĢā§āĻ°āĻžāĻ¨ā§āĻ¸āĻŋāĻ¸āĻ•ā§‹āĻ¤ā§‡ 40-20 āĻŽā§‡, 22-āĻ āĻ…āĻ¨ā§āĻˇā§āĻ āĻŋāĻ¤ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻŦāĻ‚ āĻ—ā§‹āĻĒāĻ¨ā§€āĻ¯āĻŧāĻ¤āĻžāĻ° āĻ‰āĻĒāĻ° 2019 āĻ¤āĻŽ IEEE āĻ¸āĻŋāĻŽā§āĻĒā§‹āĻœāĻŋāĻ¯āĻŧāĻžāĻŽā§‡ āĻāĻ•āĻŸāĻŋ āĻŦāĻŋāĻļāĻĻ āĻĒā§āĻ°āĻ¤āĻŋāĻŦā§‡āĻĻāĻ¨ āĻ‰āĻĒāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻ•āĻ°āĻŦā§‡āĨ¤

āĻļā§€āĻ°ā§āĻˇ 10 Alexa āĻ¤āĻžāĻ˛āĻŋāĻ•āĻž HTTPS āĻ¸āĻžāĻ‡āĻŸ āĻāĻŦāĻ‚ 000 āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤ āĻšā§‹āĻ¸ā§āĻŸ āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛āĨ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ•ā§āĻ°āĻŋāĻĒā§āĻŸā§‹āĻ—ā§āĻ°āĻžāĻĢāĻŋāĻ• āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ°ā§‡āĻļāĻ¨ 90 āĻšā§‹āĻ¸ā§āĻŸā§‡ āĻ¸āĻ¨āĻžāĻ•ā§āĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡, āĻ…āĻ°ā§āĻĨāĻžā§Ž, āĻŽā§‹āĻŸā§‡āĻ° āĻĒā§āĻ°āĻžāĻ¯āĻŧ 816%:

  • 4818 MITM-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻā§āĻāĻ•āĻŋāĻĒā§‚āĻ°ā§āĻŖ
  • 733 āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ TLS āĻĄāĻŋāĻ•ā§āĻ°āĻŋāĻĒāĻļāĻ¨ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻā§āĻāĻ•āĻŋāĻĒā§‚āĻ°ā§āĻŖ
  • 912 āĻ†āĻ‚āĻļāĻŋāĻ• TLS āĻĄāĻŋāĻ•ā§āĻ°āĻŋāĻĒāĻļāĻ¨ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻā§āĻāĻ•āĻŋāĻĒā§‚āĻ°ā§āĻŖ

898āĻŸāĻŋ āĻ¸āĻžāĻ‡āĻŸ āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖāĻ°ā§‚āĻĒā§‡ āĻšā§āĻ¯āĻžāĻ•āĻŋāĻ‚āĻ¯āĻŧā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ‰āĻ¨ā§āĻŽā§āĻ•ā§āĻ¤, āĻ…āĻ°ā§āĻĨāĻžā§Ž, āĻ¤āĻžāĻ°āĻž āĻŦāĻšāĻŋāĻ°āĻžāĻ—āĻ¤ āĻ¸ā§āĻ•ā§āĻ°āĻŋāĻĒā§āĻŸāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻ‡āĻ¨āĻœā§‡āĻ•āĻļāĻ¨ā§‡āĻ° āĻ…āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§‡āĻ¯āĻŧ āĻāĻŦāĻ‚ 977āĻŸāĻŋ āĻ¸āĻžāĻ‡āĻŸ āĻ–āĻžāĻ°āĻžāĻĒāĻ­āĻžāĻŦā§‡ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻŋāĻ¤ āĻĒā§ƒāĻˇā§āĻ āĻžāĻ—ā§āĻ˛āĻŋ āĻĨā§‡āĻ•ā§‡ āĻ¸āĻžāĻŽāĻ—ā§āĻ°ā§€ āĻ˛ā§‹āĻĄ āĻ•āĻ°ā§‡ āĻ¯ā§‡āĻ—ā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§‡ āĻāĻ•āĻœāĻ¨ āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ•āĻžāĻ°ā§€ āĻ¯ā§‹āĻ—āĻžāĻ¯ā§‹āĻ— āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ā§ˇ

āĻ—āĻŦā§‡āĻˇāĻ•āĻ°āĻž āĻœā§‹āĻ° āĻĻāĻŋāĻ¯āĻŧā§‡āĻ›ā§‡āĻ¨ āĻ¯ā§‡ 898āĻŸāĻŋ "āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ†āĻĒā§‹āĻ¸āĻ•ā§ƒāĻ¤" āĻ¸āĻ‚āĻ¸ā§āĻĨāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻ…āĻ¨āĻ˛āĻžāĻ‡āĻ¨ āĻ¸ā§āĻŸā§‹āĻ°, āĻ†āĻ°ā§āĻĨāĻŋāĻ• āĻĒāĻ°āĻŋāĻˇā§‡āĻŦāĻž āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻŦāĻĄāĻŧ āĻ¸āĻžāĻ‡āĻŸāĻ—ā§āĻ˛āĻŋāĨ¤ 660āĻŸāĻŋ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ 898āĻŸāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻšā§‹āĻ¸ā§āĻŸ āĻĨā§‡āĻ•ā§‡ āĻŦāĻžāĻšā§āĻ¯āĻŋāĻ• āĻ¸ā§āĻ•ā§āĻ°āĻŋāĻĒā§āĻŸ āĻĄāĻžāĻ‰āĻ¨āĻ˛ā§‹āĻĄ āĻ•āĻ°ā§‡: āĻāĻŸāĻŋ āĻŦāĻŋāĻĒāĻĻā§‡āĻ° āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻ‰ā§ŽāĻ¸āĨ¤ āĻ˛ā§‡āĻ–āĻ•āĻĻā§‡āĻ° āĻŽāĻ¤ā§‡, āĻ†āĻ§ā§āĻ¨āĻŋāĻ• āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻŸāĻŋāĻ˛āĻ¤āĻž āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻĒā§ƒāĻˇā§āĻ āĻ•ā§‡ āĻŦā§āĻ¯āĻžāĻĒāĻ•āĻ­āĻžāĻŦā§‡ āĻŦā§ƒāĻĻā§āĻ§āĻŋ āĻ•āĻ°ā§‡āĨ¤

āĻ…āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ—ā§āĻ˛āĻŋāĻ“ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡: āĻ…āĻ¨ā§āĻŽā§‹āĻĻāĻ¨ā§‡āĻ° āĻĢāĻ°ā§āĻŽāĻ—ā§āĻ˛āĻŋāĻ° 10% āĻ¤āĻĨā§āĻ¯ā§‡āĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻ¸āĻ‚āĻ•ā§āĻ°āĻŽāĻŖā§‡ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡, āĻ¯āĻž āĻĒāĻžāĻ¸āĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻĢāĻžāĻāĻ¸ āĻ•āĻ°āĻžāĻ° āĻšā§āĻŽāĻ•āĻŋ āĻĻā§‡āĻ¯āĻŧ, 412āĻŸāĻŋ āĻ¸āĻžāĻ‡āĻŸ āĻ•ā§āĻ•āĻŋāĻœ āĻāĻŦāĻ‚ āĻ¸ā§‡āĻļāĻ¨ āĻšāĻžāĻ‡āĻœā§āĻ¯āĻžāĻ•āĻŋāĻ‚āĻ¯āĻŧā§‡āĻ° āĻŦāĻžāĻ§āĻž āĻĻā§‡āĻ¯āĻŧ āĻāĻŦāĻ‚ 543āĻŸāĻŋ āĻ¸āĻžāĻ‡āĻŸ āĻ•ā§āĻ•āĻŋāĻ° āĻ…āĻ–āĻŖā§āĻĄāĻ¤āĻžāĻ° āĻ‰āĻĒāĻ° āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻļāĻŋāĻ•āĻžāĻ° āĻšāĻ¯āĻŧ (āĻ¸āĻžāĻŦāĻĄā§‹āĻŽā§‡āĻ¨ā§‡āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡) .

āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻšāĻ˛ āĻ¸āĻžāĻŽā§āĻĒā§āĻ°āĻ¤āĻŋāĻ• āĻŦāĻ›āĻ°āĻ—ā§āĻ˛āĻŋāĻ¤ā§‡ SSL/TLS āĻĒā§āĻ°ā§‹āĻŸā§‹āĻ•āĻ˛ āĻāĻŦāĻ‚ āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻŦā§‡āĻļ āĻ•āĻ¯āĻŧā§‡āĻ•āĻŸāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻ°ā§‡āĻ›ā§‡: POODLE (CVE-2014-3566), BEAST (CVE-2011-3389), āĻ…āĻĒāĻ°āĻžāĻ§ (CVE-2012-4929), BREACH (CVE-2013-3587), āĻāĻŦāĻ‚ āĻšāĻžāĻ°ā§āĻŸāĻŦā§āĻ˛āĻŋāĻĄ (CVE-2014-0160)āĨ¤ āĻ¤āĻžāĻĻā§‡āĻ° āĻŦāĻŋāĻ°ā§āĻĻā§āĻ§ā§‡ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻžāĻ° āĻœāĻ¨ā§āĻ¯, āĻĒā§āĻ°āĻžāĻ¨ā§‹ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖāĻ—ā§āĻ˛āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻž āĻāĻĄāĻŧāĻžāĻ¤ā§‡ āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° āĻāĻŦāĻ‚ āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸ āĻ¸āĻžāĻ‡āĻĄā§‡ āĻŦā§‡āĻļ āĻ•āĻ¯āĻŧā§‡āĻ•āĻŸāĻŋ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§ˇ āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŸāĻŋ āĻāĻ•āĻŸāĻŋ āĻŦāĻ°āĻ‚ āĻ…-āĻ¤ā§āĻšā§āĻ› āĻĒāĻĻā§āĻ§āĻ¤āĻŋ, āĻ•āĻžāĻ°āĻŖ āĻāĻ‡ āĻ§āĻ°āĻ¨ā§‡āĻ° āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ā§‡ āĻ¸āĻžāĻ‡āĻĢāĻžāĻ° āĻāĻŦāĻ‚ āĻĒā§āĻ°ā§‹āĻŸā§‹āĻ•āĻ˛ā§‡āĻ° āĻāĻ•āĻŸāĻŋ āĻŦāĻŋāĻ¸ā§āĻ¤ā§ƒāĻ¤ āĻ¸ā§‡āĻŸ āĻĨā§‡āĻ•ā§‡ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻšāĻ¨ āĻ•āĻ°āĻž āĻœāĻĄāĻŧāĻŋāĻ¤, āĻ¯āĻž āĻŦā§‹āĻāĻž āĻŦā§‡āĻļ āĻ•āĻ āĻŋāĻ¨āĨ¤ āĻ•ā§‹āĻ¨ āĻ¸āĻžāĻ‡āĻĢāĻžāĻ° āĻ¸ā§āĻ¯ā§āĻŸ āĻāĻŦāĻ‚ āĻĒā§āĻ°ā§‹āĻŸā§‹āĻ•āĻ˛āĻ—ā§āĻ˛āĻŋāĻ•ā§‡ "āĻ¯āĻĨā§‡āĻˇā§āĻŸ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻŋāĻ¤" āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ āĻ¤āĻž āĻ¸āĻ°ā§āĻŦāĻĻāĻž āĻĒāĻ°āĻŋāĻˇā§āĻ•āĻžāĻ° āĻ¨āĻ¯āĻŧāĨ¤

āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦāĻŋāĻ¤ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸

āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦāĻŋāĻ¤ HTTPS āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ā§‡āĻ° āĻ¤āĻžāĻ˛āĻŋāĻ•āĻžāĻ¯āĻŧ āĻ†āĻ¨ā§āĻˇā§āĻ āĻžāĻ¨āĻŋāĻ•āĻ­āĻžāĻŦā§‡ āĻ…āĻ¨ā§āĻŽā§‹āĻĻāĻŋāĻ¤ āĻāĻŦāĻ‚ āĻ¸āĻŽā§āĻŽāĻ¤ āĻ•ā§‡āĻ‰ āĻ¨ā§‡āĻ‡āĨ¤ āĻ¤āĻžāĻ‡, āĻŽāĻœāĻŋāĻ˛āĻž SSL āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ°ā§‡āĻļāĻ¨ āĻœā§‡āĻ¨āĻžāĻ°ā§‡āĻŸāĻ° āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻž āĻ¸ā§āĻ¤āĻ°ā§‡āĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ° āĻ•āĻ°ā§‡ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āĻ¨ āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ°ā§‡āĻļāĻ¨ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āĻ¸āĻ°āĻŦāĻ°āĻžāĻš āĻ•āĻ°ā§‡āĨ¤ āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻāĻ–āĻžāĻ¨ā§‡ āĻāĻ•āĻŸāĻŋ nginx 1.14.0 āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ°ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦāĻŋāĻ¤ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡:

āĻ†āĻ§ā§āĻ¨āĻŋāĻ• āĻŽā§‹āĻĄ

āĻĒā§āĻ°āĻžāĻšā§€āĻ¨āĻ¤āĻŽ āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸ: Windows 27, Edge, Opera 30, Safari 11, Android 7, āĻāĻŦāĻ‚ Java 17-āĻ Firefox 9, Chrome 5.0, IE 8

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;


# modern configuration. tweak to your needs.
ssl_protocols TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

āĻŽāĻžāĻāĻžāĻ°āĻŋ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨

āĻĒā§āĻ°āĻžāĻšā§€āĻ¨āĻ¤āĻŽ āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸ: Firefox 1, Chrome 1, IE 7, Opera 5, Safari 1, Windows XP IE8, Android 2.3, Java 7

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;

# Diffie-Hellman parameter for DHE ciphersuites, recommended 2048 bits
ssl_dhparam /path/to/dhparam.pem;

# intermediate configuration. tweak to your needs.
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

āĻĒā§āĻ°āĻžāĻ¨ā§‹ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨

āĻĒā§āĻ°āĻžāĻšā§€āĻ¨āĻ¤āĻŽ āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸ: āĻ‰āĻ‡āĻ¨ā§āĻĄā§‹āĻœ āĻāĻ•ā§āĻ¸āĻĒāĻŋ IE6, āĻœāĻžāĻ­āĻž 6

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;

# Diffie-Hellman parameter for DHE ciphersuites, recommended 2048 bits
ssl_dhparam /path/to/dhparam.pem;

# old configuration. tweak to your needs.
ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:ECDHE-RSA-DES-CBC3-SHA:ECDHE-ECDSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:DES-CBC3-SHA:HIGH:SEED:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!RSAPSK:!aDH:!aECDH:!EDH-DSS-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA:!SRP';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

āĻāĻŸāĻŋ āĻ¸ā§āĻĒāĻžāĻ°āĻŋāĻļ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ āĻ¯ā§‡ āĻ†āĻĒāĻ¨āĻŋ āĻ¸āĻ°ā§āĻŦāĻĻāĻž āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ¸āĻžāĻ‡āĻĢāĻžāĻ° āĻ¸ā§āĻ¯ā§āĻŸ āĻāĻŦāĻ‚ OpenSSL āĻāĻ° āĻ¸āĻ°ā§āĻŦāĻļā§‡āĻˇ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§āĻ¨ā§ˇ āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ā§‡ āĻĨāĻžāĻ•āĻž āĻ¸āĻžāĻ‡āĻĢāĻžāĻ° āĻ¸ā§āĻ¯ā§āĻŸāĻŸāĻŋ āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ā§‡āĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ° āĻ•āĻ°ā§‡ āĻ¯ā§‡ āĻ…āĻ—ā§āĻ°āĻžāĻ§āĻŋāĻ•āĻžāĻ°ā§‡ āĻ¤āĻžāĻ°āĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻž āĻšāĻŦā§‡ āĻ¤āĻž āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻŸ āĻ•āĻ°ā§‡ā§ˇ

āĻ—āĻŦā§‡āĻˇāĻŖāĻž āĻĻā§‡āĻ–āĻžāĻ¯āĻŧ āĻ¯ā§‡ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻāĻ•āĻŸāĻŋ HTTPS āĻļāĻ‚āĻ¸āĻžāĻĒāĻ¤ā§āĻ° āĻ‡āĻ¨āĻ¸ā§āĻŸāĻ˛ āĻ•āĻ°āĻž āĻ¯āĻĨā§‡āĻˇā§āĻŸ āĻ¨āĻ¯āĻŧāĨ¤ "āĻ¯āĻĻāĻŋāĻ“ āĻ†āĻŽāĻ°āĻž 2005 āĻ¸āĻžāĻ˛ā§‡āĻ° āĻŽāĻ¤ā§‹ āĻ•ā§āĻ•āĻŋāĻ—ā§āĻ˛āĻŋ āĻĒāĻ°āĻŋāĻšāĻžāĻ˛āĻ¨āĻž āĻ•āĻ°āĻŋ āĻ¨āĻž, āĻāĻŦāĻ‚ 'āĻļāĻžāĻ˛ā§€āĻ¨ TLS' āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻšāĻ¯āĻŧā§‡ āĻ‰āĻ ā§‡āĻ›ā§‡, āĻāĻŸāĻŋ āĻĻā§‡āĻ–āĻž āĻ¯āĻžāĻšā§āĻ›ā§‡ āĻ¯ā§‡ āĻāĻ‡ āĻŽā§ŒāĻ˛āĻŋāĻ• āĻœāĻŋāĻ¨āĻŋāĻ¸āĻ—ā§āĻ˛āĻŋ āĻ†āĻļā§āĻšāĻ°ā§āĻ¯āĻœāĻ¨āĻ•āĻ­āĻžāĻŦā§‡ āĻ…āĻ¨ā§‡āĻ• āĻœāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ āĻ¸āĻžāĻ‡āĻŸāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻŋāĻ¤ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¯āĻĨā§‡āĻˇā§āĻŸ āĻ¨āĻ¯āĻŧ," āĻŦāĻ˛ā§āĻ¨ āĻ•āĻžāĻœā§‡āĻ° āĻ˛ā§‡āĻ–āĻ•āĨ¤ āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° āĻāĻŦāĻ‚ āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻšā§āĻ¯āĻžāĻ¨ā§‡āĻ˛āĻŸāĻŋāĻ•ā§‡ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¯ā§‹āĻ—ā§āĻ¯āĻ­āĻžāĻŦā§‡ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻŋāĻ¤ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯, āĻ†āĻĒāĻ¨āĻžāĻ•ā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ¨āĻŋāĻœā§‡āĻ° āĻ¸āĻžāĻŦāĻĄā§‹āĻŽā§‡āĻ¨ āĻāĻŦāĻ‚ āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ āĻĒāĻ•ā§āĻˇā§‡āĻ° āĻšā§‹āĻ¸ā§āĻŸā§‡āĻ° āĻĒāĻ°āĻŋāĻ•āĻžāĻ āĻžāĻŽā§‹ āĻ¸āĻžāĻŦāĻ§āĻžāĻ¨ā§‡ āĻĒāĻ°ā§āĻ¯āĻŦā§‡āĻ•ā§āĻˇāĻŖ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡ āĻ¯ā§‡āĻ–āĻžāĻ¨ āĻĨā§‡āĻ•ā§‡ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻžāĻŽāĻ—ā§āĻ°ā§€ āĻ¸āĻ°āĻŦāĻ°āĻžāĻš āĻ•āĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻšāĻ¯āĻŧāĻ¤ā§‹ āĻ¤āĻĨā§āĻ¯ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĻ¯āĻŧ āĻŦāĻŋāĻļā§‡āĻˇāĻœā§āĻž āĻ•ā§‹āĻ¨ā§‹ āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ āĻĒāĻ•ā§āĻˇā§‡āĻ° āĻ•ā§‹āĻŽā§āĻĒāĻžāĻ¨āĻŋāĻ° āĻ•āĻžāĻ› āĻĨā§‡āĻ•ā§‡ āĻāĻ•āĻŸāĻŋ āĻ…āĻĄāĻŋāĻŸ āĻ…āĻ°ā§āĻĄāĻžāĻ° āĻ•āĻ°āĻž āĻŦā§‹āĻ§āĻ—āĻŽā§āĻ¯āĨ¤

āĻāĻ‡āĻšāĻŸāĻŋāĻŸāĻŋāĻĒāĻŋāĻāĻ¸ āĻ¸āĻŦāĻ¸āĻŽāĻ¯āĻŧ āĻ¯āĻ¤āĻŸāĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻŽāĻ¨ā§‡ āĻšāĻ¯āĻŧ āĻ¤āĻ¤āĻŸāĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻ¨āĻ¯āĻŧāĨ¤ 5,5% HTTPS āĻ¸āĻžāĻ‡āĻŸā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡

āĻ‰āĻ¤ā§āĻ¸: www.habr.com