HTTPS เชชเชฐ เชธเช‚เชญเชตเชฟเชค เชนเซเชฎเชฒเชพเช“ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชธเชพเชฎเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฐเช•เซเชทเชฃ เช•เชฐเชตเซเช‚

เช…เชกเชงเซ€ เชธเชพเช‡เชŸเซเชธ HTTPS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชธเช‚เช–เซเชฏเชพ เชธเชคเชค เชตเชงเซ€ เชฐเชนเซ€ เช›เซ‡. เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชŸเซเชฐเชพเชซเชฟเช• เช…เชตเชฐเซ‹เชงเชจเชพ เชœเซ‹เช–เชฎเชจเซ‡ เช˜เชŸเชพเชกเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เช†เชตเชพ เชนเซเชฎเชฒเชพเชจเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชคเซเช‚ เชจเชฅเซ€. เช…เชฎเซ‡ เชคเซ‡เชฎเชพเช‚เชฅเซ€ เช•เซ‡เชŸเชฒเชพเช• เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเซ€เชถเซเช‚ - POODLE, BEAST, DROWN เช…เชจเซ‡ เช…เชจเซเชฏ - เช…เชจเซ‡ เช…เชฎเชพเชฐเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชฎเชพเช‚ เชฐเช•เซเชทเชฃเชจเซ€ เชชเชฆเซเชงเชคเชฟเช“.

HTTPS เชชเชฐ เชธเช‚เชญเชตเชฟเชค เชนเซเชฎเชฒเชพเช“ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชธเชพเชฎเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฐเช•เซเชทเชฃ เช•เชฐเชตเซเช‚
/เชซเซเชฒเชฟเช•เชฐ/ เชธเซเชตเซ‡เชจ เช—เซเชฐเซ€เชฎ / เชธเซ€เชธเซ€ เชฌเชพเชฏ-เชเชธเช

เชชเซ‚เชกเชฒ

เชนเซเชฎเชฒเชพ เชตเชฟเชถเซ‡ เชชเซเชฐเชฅเชฎ เชตเช–เชค เชชเซ‚เชกเชฒ 2014 เชฎเชพเช‚ เชœเชพเชฃเซ€เชคเซเช‚ เชฌเชจเซเชฏเซเช‚. SSL 3.0 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชฎเชพเช‚ เชเช• เชจเชฌเชณเชพเชˆ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชค เชฌเซ‹เชกเซ‹ เชฎเซ‹เชฒเชฐ เช…เชจเซ‡ Google เชจเชพ เชธเชนเช•เชฐเซเชฎเซ€เช“ เชฆเซเชตเชพเชฐเชพ เชถเซ‹เชงเซ€ เช•เชพเชขเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€.

เชคเซ‡เชจเซ‹ เชธเชพเชฐ เชจเซ€เชšเซ‡ เชฎเซเชœเชฌ เช›เซ‡: เชนเซ‡เช•เชฐ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ SSL 3.0 เชฆเซเชตเชพเชฐเชพ เช•เชจเซ‡เช•เซเชŸ เชฅเชตเชพ เชฆเชฌเชพเชฃ เช•เชฐเซ‡ เช›เซ‡, เช•เชจเซ‡เช•เซเชถเชจ เชฌเซเชฐเซ‡เช•เซเชธเชจเซเช‚ เช…เชจเซเช•เชฐเชฃ เช•เชฐเซ‡ เช›เซ‡. เชชเช›เซ€ เชคเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชกเชฎเชพเช‚ เชถเซ‹เชงเซ‡ เช›เซ‡ เชธเซ€เชฌเซ€เชธเซ€-เชŸเซเชฐเชพเชซเชฟเช• เชฎเซ‹เชก เช–เชพเชธ เชŸเซ‡เช— เชธเช‚เชฆเซ‡เชถเชพเช“. เชฌเชจเชพเชตเชŸเซ€ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ€ เชถเซเชฐเซ‡เชฃเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฐเซเชšเชฟเชจเชพ เชกเซ‡เชŸเชพเชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชจเซ‡ เชชเซเชจเชƒเชจเชฟเชฐเซเชฎเชพเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ เช•เซ‚เช•เซ€เช.

SSL 3.0 เช เชœเซ‚เชจเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช›เซ‡. เชชเชฐเช‚เชคเซ เชคเซ‡เชจเซ€ เชธเชฒเชพเชฎเชคเซ€เชจเซ‹ เชชเซเชฐเชถเซเชจ เชนเชœเซ เชชเชฃ เชธเช‚เชฌเช‚เชงเชฟเชค เช›เซ‡. เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเชฎเชธเซเชฏเชพเช“ เชŸเชพเชณเชตเชพ เชฎเชพเชŸเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เช•เซ‡เชŸเชฒเชพเช• เชกเซ‡เชŸเชพ เช…เชจเซเชธเชพเชฐ, 7 เชนเชœเชพเชฐ เชธเซŒเชฅเซ€ เชตเชงเซ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชธเชพเช‡เชŸเซเชธเชฎเชพเช‚เชฅเซ€ เชฒเช—เชญเช— 100% เชนเชœเซ เชชเชฃ SSL 3.0 เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡. เชชเชฃ เช…เชธเซเชคเชฟเชคเซเชตเชฎเชพเช‚ เช›เซ‡ POODLE เชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เช•เซ‡ เชœเซ‡ เชตเชงเซ เช†เชงเซเชจเชฟเช• TLS 1.0 เช…เชจเซ‡ TLS 1.1 เชจเซ‡ เชฒเช•เซเชทเซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เช† เชตเชฐเซเชท เชฆเซ‡เช–เชพเชฏเชพ เช›เซ‡ เชจเชตเชพ Zombie POODLE เช…เชจเซ‡ GOLDENDOODLE เชนเซเชฎเชฒเชพเช“ เชœเซ‡ TLS 1.2 เชธเซเชฐเช•เซเชทเชพเชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเซ‡ เช›เซ‡ (เชคเซ‡เช“ เชนเชœเซ เชชเชฃ CBC เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเชพ เช›เซ‡).

เชคเชฎเชพเชฐเซ€ เชœเชพเชคเชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซ€. เชฎเซ‚เชณ POODLE เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเชฎเชพเชฐเซ‡ SSL 3.0 เชธเชชเซ‹เชฐเซเชŸเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชœเซ‹ เช•เซ‡, เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเชฎเชธเซเชฏเชพเช“เชจเซเช‚ เชœเซ‹เช–เชฎ เชฐเชนเซ‡เชฒเซเช‚ เช›เซ‡. เชตเซˆเช•เชฒเซเชชเชฟเช• เช‰เช•เซ‡เชฒ TLS_FALLBACK_SCSV เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡ - เชคเซ‡ เช–เชพเชคเชฐเซ€ เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ SSL 3.0 เชฆเซเชตเชพเชฐเชพ เชกเซ‡เชŸเชพ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชซเช•เซเชค เชœเซ‚เชจเซ€ เชธเชฟเชธเซเชŸเชฎเซ‹ เชธเชพเชฅเซ‡ เชœ เชนเชพเชฅ เชงเชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เชนเชตเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชกเชพเช‰เชจเช—เซเชฐเซ‡เชก เชถเชฐเซ‚ เช•เชฐเซ€ เชถเช•เชถเซ‡ เชจเชนเซ€เช‚. Zombie POODLE เช…เชจเซ‡ GOLDENDOODLE เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เชฎเซ‡เชณเชตเชตเชพเชจเซ‹ เชเช• เชฎเชพเชฐเซเช— TLS 1.2-เช†เชงเชพเชฐเชฟเชค เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธเชฎเชพเช‚ CBC เชธเชชเซ‹เชฐเซเชŸเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ‹ เช›เซ‡. เชฎเซเช–เซเชฏ เช‰เช•เซ‡เชฒ เช TLS 1.3 เชฎเชพเช‚ เชธเช‚เช•เซเชฐเชฎเชฃ เชนเชถเซ‡ - เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซเช‚ เชจเชตเซเช‚ เชธเช‚เชธเซเช•เชฐเชฃ CBC เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซเช‚ เชจเชฅเซ€. เชคเซ‡เชจเชพ เชฌเชฆเชฒเซ‡, เชตเชงเซ เชŸเช•เชพเช‰ AES เช…เชจเซ‡ ChaCha20 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡.

เชฌเซ€เชธเซเชŸ

1.0 เชฎเชพเช‚ เชถเซ‹เชงเชพเชฏเซ‡เชฒ SSL เช…เชจเซ‡ TLS 2011 เชชเชฐเชจเชพ เชชเซเชฐเชฅเชฎ เชนเซเชฎเชฒเชพเช“เชฎเชพเช‚เชจเซ‹ เชเช•. เชชเซ‚เชกเชฒ, เชฌเซ€เชธเซเชŸเชจเซ€ เชœเซ‡เชฎ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ CBC เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ€ เชตเชฟเชถเซ‡เชทเชคเชพเช“. เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เช•เซเชฒเชพเชฏเชจเซเชŸ เชฎเชถเซ€เชจ เชชเชฐ JavaScript เชเชœเชจเซเชŸ เช…เชฅเชตเชพ Java เชเชชเซเชฒเซ‡เชŸ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ TLS เช…เชฅเชตเชพ SSL เชชเชฐ เชกเซ‡เชŸเชพ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชธเช‚เชฆเซ‡เชถเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เช›เซ‡. เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ "เชกเชฎเซ€" เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชจเซ‡ เชœเชพเชฃเชคเชพ เชนเซ‹เชตเชพเชฅเซ€, เชคเซ‡เช“ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชตเซ‡เช•เซเชŸเชฐเชจเซ‡ เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชชเชฐเชจเชพ เช…เชจเซเชฏ เชธเช‚เชฆเซ‡เชถเชพเช“ เชตเชพเช‚เชšเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช•เซ‚เช•เซ€เช.

เช†เชœเชจเซ€ เชคเชพเชฐเซ€เช–เซ‡, BEAST เชจเชฌเชณเชพเชˆเช“ เชฐเชนเซ‡ เช›เซ‡ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชจเซ‡เชŸเชตเชฐเซเช• เชธเชพเชงเชจเซ‹ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เช›เซ‡: เชธเซเชฅเชพเชจเชฟเช• เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เช—เซ‡เชŸเชตเซ‡เชจเชพ เชฐเช•เซเชทเชฃ เชฎเชพเชŸเซ‡ เชชเซเชฐเซ‹เช•เซเชธเซ€ เชธเชฐเซเชตเชฐเซเชธ เช…เชจเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธ.

เชคเชฎเชพเชฐเซ€ เชœเชพเชคเชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซ€. เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‡ เชกเซ‡เชŸเชพเชจเซ‡ เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเชฟเชฏเชฎเชฟเชค เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเซ‹เช•เชฒเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. VMware เชฎเชพเช‚ เชญเชฒเชพเชฎเชฃ SSLSessionCacheTimeout เชจเซ€ เช…เชตเชงเชฟ เชชเชพเช‚เชš เชฎเชฟเชจเชฟเชŸ (เชกเชฟเชซเซ‹เชฒเซเชŸ เชญเชฒเชพเชฎเชฃ) เชฅเซ€ เช˜เชŸเชพเชกเซ€เชจเซ‡ 30 เชธเซ‡เช•เชจเซเชก เช•เชฐเซ‹. เช† เช…เชญเชฟเช—เชฎ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เชฎเชพเชŸเซ‡ เชคเซ‡เชฎเชจเซ€ เชฏเซ‹เชœเชจเชพเช“ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชจเซเช‚ เชตเชงเซ เชฎเซเชถเซเช•เซ‡เชฒ เชฌเชจเชพเชตเชถเซ‡, เชœเซ‹ เช•เซ‡ เชคเซ‡เชจเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€ เชชเชฐ เชฅเซ‹เชกเซ€ เชจเช•เชพเชฐเชพเชคเซเชฎเช• เช…เชธเชฐ เชชเชกเชถเซ‡. เชตเชงเซเชฎเชพเช‚, เชคเชฎเชพเชฐเซ‡ เช เชธเชฎเชœเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช•เซ‡ BEAST เชจเซ€ เชจเชฌเชณเชพเชˆ เชŸเซ‚เช‚เช• เชธเชฎเชฏเชฎเชพเช‚ เชคเซ‡เชจเชพ เชชเซ‹เชคเชพเชจเชพ เชชเชฐ เชญเซ‚เชคเช•เชพเชณ เชฌเชจเซ€ เชœเชถเซ‡ - 2020 เชฅเซ€, เชธเซŒเชฅเซ€ เชฎเซ‹เชŸเชพ เชฌเซเชฐเชพเช‰เชเชฐ เชฌเช‚เชง TLS 1.0 เช…เชจเซ‡ 1.1 เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ. เช•เซ‹เชˆเชชเชฃ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชฌเชงเชพ เชฌเซเชฐเชพเช‰เชเชฐ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชฎเชพเช‚เชฅเซ€ 1,5% เช•เชฐเชคเชพ เช“เช›เชพ เช† เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡.

เชกเซ‚เชฌเชตเซเช‚

เช† เชเช• เช•เซเชฐเซ‹เชธ-เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชนเซเชฎเชฒเซ‹ เช›เซ‡ เชœเซ‡ 2-เชฌเซ€เชŸ RSA เช•เซ€ เชธเชพเชฅเซ‡ SSLv40 เชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชญเซ‚เชฒเซ‹เชจเซเช‚ เชถเซ‹เชทเชฃ เช•เชฐเซ‡ เช›เซ‡. เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฒเช•เซเชทเซเชฏเชจเชพ เชธเซ‡เช‚เช•เชกเซ‹ TLS เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชธเชพเช‚เชญเชณเซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเชฎเชพเชจ เช–เชพเชจเช—เซ€ เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ SSLv2 เชธเชฐเซเชตเชฐ เชชเชฐ เชตเชฟเชถเซ‡เชท เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡. เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฌเซเชฒเซ€เชšเซ‡เชจเชฌเซ‡เช•เชฐ เชนเซเชฎเชฒเซ‹, เชนเซ‡เช•เชฐ เชฒเช—เชญเช— เชนเชœเชพเชฐ เช•เซเชฒเชพเชฏเช‚เชŸ TLS เชธเชคเซเชฐเซ‹เชฎเชพเช‚เชฅเซ€ เชเช•เชจเซ‡ เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

DROWN เชชเซเชฐเชฅเชฎ 2016 เชฎเชพเช‚ เชœเชพเชฃเซ€เชคเซเช‚ เชฌเชจเซเชฏเซเช‚ - เชชเช›เซ€ เชคเซ‡ เชฌเชนเชพเชฐ เช†เชตเซเชฏเซเช‚ เชธเชฐเซเชตเชฐเชจเซ‹ เชคเซเชฐเซ€เชœเซ‹ เชญเชพเช— เช…เชธเชฐเช—เซเชฐเชธเซเชค เช›เซ‡ เชฆเซเชจเชฟเชฏเชพ เชฎเชพเช‚. เช†เชœเซ‡ เชคเซ‡ เชคเซ‡เชจเซ€ เชธเซเชธเช‚เช—เชคเชคเชพ เช—เซเชฎเชพเชตเซ€ เชจเชฅเซ€. 150 เชนเชœเชพเชฐ เชธเซŒเชฅเซ€ เชตเชงเซ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชธเชพเช‡เชŸเซเชธเชฎเชพเช‚เชฅเซ€, 2% เชนเชœเซ€ เชชเชฃ เช›เซ‡ เช†เชงเชพเชฐ SSLv2 เช…เชจเซ‡ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเซเชธ.

เชคเชฎเชพเชฐเซ€ เชœเชพเชคเชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซ€. เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เช“เชจเชพ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชธเซเชคเชพเชตเชฟเชค เชชเซ‡เชšเซ‹ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เชœเซ‡ SSLv2 เชธเชชเซ‹เชฐเซเชŸเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช“เชชเชจเชเชธเชเชธเชเชฒ (2016 เชฎเชพเช‚) เชฎเชพเชŸเซ‡ เช†เชตเชพ เชฌเซ‡ เชชเซ‡เชšเซ‹ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ เช† เช…เชชเชกเซ‡เชŸเซเชธ เชนเชคเชพ 1.0.1s เช…เชจเซ‡ 1.0.2g). เช‰เชชเชฐเชพเช‚เชค, เชจเชฌเชณเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช…เชชเชกเซ‡เชŸเซเชธ เช…เชจเซ‡ เชธเซ‚เชšเชจเชพเช“ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€ เชฒเชพเชฒ เชŸเซ‹เชชเซ€, เช…เชชเชพเชšเซ‡, เชกเซ‡เชฌเชฟเชฏเชจ.

เชตเชฟเช•เชพเชธ เชตเชฟเชญเชพเช—เชจเชพ เชตเชกเชพ เชจเซ‹เช‚เชงเซ‡ เช›เซ‡ เช•เซ‡, "เชธเช‚เชธเชพเชงเชจ เชกเซ‚เชฌเชตเชพ เชฎเชพเชŸเซ‡ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡ เชœเซ‹ เชคเซ‡เชจเซ€ เชšเชพเชตเซ€เช“ SSLv2 เชงเชฐเชพเชตเชคเชพ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชธเชฐเซเชตเชฐ เชฆเซเชตเชพเชฐเชพ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡, เชœเซ‡เชฎ เช•เซ‡ เชฎเซ‡เช‡เชฒ เชธเชฐเซเชตเชฐ," เชตเชฟเช•เชพเชธ เชตเชฟเชญเชพเช—เชจเชพ เชตเชกเชพ เชจเซ‹เช‚เชงเซ‡ เช›เซ‡. IaaS เชชเซเชฐเชฆเชพเชคเชพ 1cloud.ru เชธเซ‡เชฐเช—เซ‡เชˆ เชฌเซ‡เชฒเซเช•เชฟเชจ. โ€” เชœเซ‹ เช˜เชฃเชพ เชธเชฐเซเชตเชฐเซ‹ เชธเชพเชฎเชพเชจเซเชฏ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ เชคเซ‹ เช† เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟ เชฅเชพเชฏ เช›เซ‡. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเชฎเชพเชฐเซ‡ เชคเชฎเชพเชฎ เชฎเชถเซ€เชจเซ‹ เชชเชฐ SSLv2 เชธเชชเซ‹เชฐเซเชŸเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡."

เชคเชฎเซ‡ เชธเซเชชเซ‡เชถเชฟเชฏเชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชคเชฎเชพเชฐเซ€ เชธเชฟเชธเซเชŸเชฎเชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ เชคเซ‡ เชคเชชเชพเชธเซ€ เชถเช•เซ‹ เช›เซ‹ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“ - เชคเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เชฆเซเชตเชพเชฐเชพ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚ เชœเซ‡เชฎเชฃเซ‡ DROWN เชจเซ€ เชถเซ‹เชง เช•เชฐเซ€ เชนเชคเซ€. เชคเชฎเซ‡ เช† เชชเซเชฐเช•เชพเชฐเชจเชพ เชนเซเชฎเชฒเชพ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เชธเช‚เชฌเช‚เชงเชฟเชค เชญเชฒเชพเชฎเชฃเซ‹ เชตเชฟเชถเซ‡ เชตเชงเซ เชตเชพเช‚เชšเซ€ เชถเช•เซ‹ เช›เซ‹ OpenSSL เชตเซ‡เชฌเชธเชพเช‡เชŸ เชชเชฐ เชชเซ‹เชธเซเชŸ เช•เชฐเซ‹.

เชนเชพเชฐเซเชฌเชฒเซเชก

เชธเซ‹เชซเซเชŸเชตเซ‡เชฐเชฎเชพเช‚ เชธเซŒเชฅเซ€ เชฎเซ‹เชŸเซ€ เชจเชฌเชณเชพเชˆเช“ เชชเซˆเช•เซ€เชจเซ€ เชเช• เช›เซ‡ เชนเชพเชฐเซเชฌเชฒเซเชก. เชคเซ‡ เช“เชชเชจเชเชธเชเชธเชเชฒ เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชฎเชพเช‚ 2014 เชฎเชพเช‚ เชถเซ‹เชงเชพเชฏเซเช‚ เชนเชคเซเช‚. เชฌเช—เชจเซ€ เชœเชพเชนเซ‡เชฐเชพเชค เชธเชฎเชฏเซ‡, เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชตเซ‡เชฌเชธเชพเช‡เชŸเซเชธเชจเซ€ เชธเช‚เช–เซเชฏเชพ เช…เชกเชงเชพ เชฎเชฟเชฒเชฟเชฏเชจ เชนเซ‹เชตเชพเชจเซ‹ เช…เช‚เชฆเชพเชœ เชนเชคเซ‹ - เช† เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐเชจเชพ เชฒเช—เชญเช— 17% เชธเซเชฐเช•เซเชทเชฟเชค เชธเช‚เชธเชพเชงเชจเซ‹ เช›เซ‡.

เช† เชนเซเชฎเชฒเซ‹ เชจเชพเชจเชพ เชนเชพเชฐเซเชŸเชฌเซ€เชŸ TLS เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ เชฎเซ‹เชกเซเชฏเซเชฒ เชฆเซเชตเชพเชฐเชพ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. TLS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เช•เซ‡ เชกเซ‡เชŸเชพ เชธเชคเชค เชชเซเชฐเชธเชพเชฐเชฟเชค เชฅเชพเชฏ. เชฒเชพเช‚เชฌเชพ เชธเชฎเชฏ เชธเซเชงเซ€ เชกเชพเช‰เชจเชŸเชพเช‡เชฎเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชฌเซเชฐเซ‡เช• เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เช•เชจเซ‡เช•เซเชถเชจ เชซเชฐเซ€เชฅเซ€ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเซเช‚ เชชเชกเซ‡ เช›เซ‡. เชธเชฎเชธเซเชฏเชพเชจเซ‹ เชธเชพเชฎเชจเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชธเชฐเซเชตเชฐเซเชธ เช…เชจเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เช•เซƒเชคเซเชฐเชฟเชฎ เชฐเซ€เชคเซ‡ เชšเซ‡เชจเชฒเชจเซ‡ "เช…เชตเชพเชœ" เช•เชฐเซ‡ เช›เซ‡ (RFC 6520, p.5), เชฐเซ‡เชจเซเชกเชฎ เชฒเช‚เชฌเชพเชˆเชจเซเช‚ เชชเซ‡เช•เซ‡เชŸ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเชตเซเช‚. เชœเซ‹ เชคเซ‡ เชธเชฎเช—เซเชฐ เชชเซ‡เช•เซ‡เชŸ เช•เชฐเชคเชพเช‚ เชฎเซ‹เชŸเซเช‚ เชนเชคเซเช‚, เชคเซ‹ OpenSSL เชจเซ€ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เช†เชตเซƒเชคเซเชคเชฟเช“ เชซเชพเชณเชตเซ‡เชฒ เชฌเชซเชฐเชจเซ€ เชฌเชนเชพเชฐ เชฎเซ‡เชฎเชฐเซ€ เชตเชพเช‚เชšเซ‡ เช›เซ‡. เช† เชตเชฟเชธเซเชคเชพเชฐเชฎเชพเช‚ เช–เชพเชจเช—เซ€ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช•เซ€ เช…เชจเซ‡ เช…เชจเซเชฏ เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชธเชนเชฟเชค เช•เซ‹เชˆเชชเชฃ เชกเซ‡เชŸเชพ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡.

เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชจเชพ 1.0.1 เช…เชจเซ‡ 1.0.1f เชธเชนเชฟเชคเชจเซ€ เชคเชฎเชพเชฎ เช†เชตเซƒเชคเซเชคเชฟเช“เชฎเชพเช‚, เชคเซ‡เชฎเชœ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎเซเชธเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เชนเชพเชœเชฐ เชนเชคเซ€ - 12.04.4 เชธเซเชงเซ€ เช‰เชฌเซเชจเซเชŸเซ, 6.5 เช•เชฐเชคเชพเช‚ เชœเซ‚เชจเซ€ CentOS, OpenBSD 5.3 เช…เชจเซ‡ เช…เชจเซเชฏ. เชเช• เชธเช‚เชชเซ‚เชฐเซเชฃ เชฏเชพเชฆเซ€ เช›เซ‡ เชนเชพเชฐเซเชŸเชฌเซเชฒเชฟเชกเชจเซ‡ เชธเชฎเชฐเซเชชเชฟเชค เชตเซ‡เชฌเชธเชพเช‡เชŸ เชชเชฐ. เชœเซ‹ เช•เซ‡ เช† เชจเชฌเชณเชพเชˆ เชธเชพเชฎเซ‡เชจเชพ เชชเซ‡เชšเซ‹ เชคเซ‡เชจเซ€ เชถเซ‹เชง เชชเช›เซ€ เชฒเช—เชญเช— เชคเชฐเชค เชœ เชฌเชนเชพเชฐ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ, เช† เชธเชฎเชธเซเชฏเชพ เช†เชœ เชธเซเชงเซ€ เชธเซเชธเช‚เช—เชค เช›เซ‡. 2017 เชฎเชพเช‚ เชชเชพเช›เชพ เชฒเช—เชญเช— 200 เชนเชœเชพเชฐ เชธเชพเช‡เชŸเซเชธ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เชนเชพเชฐเซเชŸเชฌเซเชฒเซ€เชก เชฎเชพเชŸเซ‡ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ.

เชคเชฎเชพเชฐเซ€ เชœเชพเชคเชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซ€. เชคเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ OpenSSL เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‹ เช†เชตเซƒเชคเซเชคเชฟ 1.0.1g เช…เชฅเชตเชพ เช‰เชšเซเชš เชธเซเชงเซ€. เชคเชฎเซ‡ DOPENSSL_NO_HEARTBEATS เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เชนเชพเชฐเซเชŸเชฌเซ€เชŸ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เช…เช•เซเชทเชฎ เชชเชฃ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เช…เชชเชกเซ‡เชŸ เชชเช›เซ€, เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เชญเชฒเชพเชฎเชฃ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชซเชฐเซ€เชฅเซ€ เชœเชพเชฐเซ€ เช•เชฐเซ‹. เชœเซ‹ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช•เซ€ เชชเชฐเชจเซ‹ เชกเซ‡เชŸเชพ เชนเซ‡เช•เชฐเซเชธเชจเชพ เชนเชพเชฅเชฎเชพเช‚ เช†เชตเซ€ เชœเชพเชฏ เชคเซ‹ เชคเซ‡เชจเซ‡ เชฌเชฆเชฒเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช…เชตเซ‡เชœเซ€

เช•เชพเชฏเชฆเซ‡เชธเชฐ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชพเชฅเซ‡เชจเซเช‚ เชฎเซ‡เชจเซ‡เชœ เช•เชฐเซ‡เชฒ เชจเซ‹เชก เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชตเชšเซเชšเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒเซเช‚ เช›เซ‡, เชœเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชธเช•เซเชฐเชฟเชฏเชชเชฃเซ‡ เช…เชŸเช•เชพเชตเซ‡ เช›เซ‡. เช† เชจเซ‹เชก เชฎเชพเชจเซเชฏ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฐเชœเซ‚ เช•เชฐเซ€เชจเซ‡ เช•เชพเชฏเชฆเซ‡เชธเชฐ เชธเชฐเซเชตเชฐเชจเซ€ เชจเช•เชฒ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ MITM เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเซ‡ เช›เซ‡.

เช…เชจเซเชธเชพเชฐ เชธเช‚เชถเซ‹เชงเชจ Mozilla, Google เช…เชจเซ‡ เช…เชธเช‚เช–เซเชฏ เชฏเซเชจเชฟเชตเชฐเซเชธเชฟเชŸเซ€เช“เชจเซ€ เชŸเซ€เชฎเซ‹, เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐเชจเชพ เชฒเช—เชญเช— 11% เชธเซเชฐเช•เซเชทเชฟเชค เช•เชจเซ‡เช•เซเชถเชจเซเชธ เช›เซ‚เชชเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. เช† เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเชพ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเซเชธ เชชเชฐ เชถเช‚เช•เชพเชธเซเชชเชฆ เชฐเซ‚เชŸ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซเช‚ เชชเชฐเชฟเชฃเชพเชฎ เช›เซ‡.

เชคเชฎเชพเชฐเซ€ เชœเชพเชคเชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซ€. เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชธเซ‡เชตเชพเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ SSL เชชเซเชฐเชฆเชพเชคเชพเช“. เชคเชฎเซ‡ เชธเซ‡เชตเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ€ "เช—เซเชฃเชตเชคเซเชคเชพ" เชšเช•เชพเชธเซ€ เชถเช•เซ‹ เช›เซ‹ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเชพเชฐเชฆเชฐเซเชถเชฟเชคเชพ (เชธเซ€เชŸเซ€). เช•เซเชฒเชพเช‰เชก เชชเซเชฐเชฆเชพเชคเชพเช“ เชชเชฃ เช‡เชตเชธเซเชกเซเชฐเซ‹เชชเชฟเช‚เช— เชถเซ‹เชงเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡; เช•เซ‡เชŸเชฒเซ€เช• เชฎเซ‹เชŸเซ€ เช•เช‚เชชเชจเซ€เช“ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ TLS เช•เชจเซ‡เช•เซเชถเชจเซเชธเชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฟเชถเชฟเชทเซเชŸ เชธเชพเชงเชจเซ‹ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡.

เชธเช‚เชฐเช•เซเชทเชฃเชจเซ€ เชฌเซ€เชœเซ€ เชชเชฆเซเชงเชคเชฟ เชจเชตเซ€ เชนเชถเซ‡ เชฎเชพเชจเช• ACME, เชœเซ‡ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ€ เชฐเชธเซ€เชฆเชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เชคเซ‡ เชœ เชธเชฎเชฏเซ‡, เชคเซ‡ เชธเชพเช‡เชŸเชจเชพ เชฎเชพเชฒเชฟเช•เชจเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเซ€ เชชเชฆเซเชงเชคเชฟเช“ เช‰เชฎเซ‡เชฐเชถเซ‡. เชคเซ‡เชจเชพ เชตเชฟเชถเซ‡ เชตเชงเซ เช…เชฎเซ‡ เช…เชฎเชพเชฐเซ€ เช…เช—เชพเช‰เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชฎเชพเช‚เชจเซ€ เชเช•เชฎเชพเช‚ เชฒเช–เซเชฏเซเช‚ เชนเชคเซเช‚.

HTTPS เชชเชฐ เชธเช‚เชญเชตเชฟเชค เชนเซเชฎเชฒเชพเช“ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชธเชพเชฎเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฐเช•เซเชทเชฃ เช•เชฐเชตเซเช‚
/เชซเซเชฒเชฟเช•เชฐ/ เชฏเซเชฐเซ€ เชธเซ‡เชฎเซ‹เช‡เชฒเซ‹เชต / เชธเซ€เชธเซ€ เชฆเซเชตเชพเชฐเชพ

HTTPS เชฎเชพเชŸเซ‡ เชธเช‚เชญเชพเชตเชจเชพเช“

เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชจเชฌเชณเชพเชˆเช“ เชนเซ‹เชตเชพ เช›เชคเชพเช‚, IT เชœเชพเชฏเชจเซเชŸเซเชธ เช…เชจเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เชตเชฟเชถเซเชตเชพเชธ เชงเชฐเชพเชตเซ‡ เช›เซ‡. HTTPS เชจเชพ เชธเช•เซเชฐเชฟเชฏ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชนเชฟเชฎเชพเชฏเชค WWW เชธเชฐเซเชœเช• เชŸเชฟเชฎ เชฌเชฐเซเชจเชฐเซเชธ-เชฒเซ€. เชคเซ‡เชฎเชจเชพ เชฎเชคเซ‡, เชธเชฎเชฏ เชœเชคเชพเช‚ TLS เชตเชงเซ เชธเซเชฐเช•เซเชทเชฟเชค เชฌเชจเชถเซ‡, เชœเซ‡ เช•เชจเซ‡เช•เซเชถเชจเซเชธเชจเซ€ เชธเซเชฐเช•เซเชทเชพเชฎเชพเช‚ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชธเซเชงเชพเชฐเซ‹ เช•เชฐเชถเซ‡. เชฌเชฐเซเชจเชฐเซเชธ-เชฒเซ€เช เชชเชฃ เชคเซ‡ เชธเซ‚เชšเชตเซเชฏเซเช‚ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เชฆเซ‡เช–เชพเชถเซ‡ เช“เชณเช– เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช•เซเชฒเชพเชˆเชจเซเชŸ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹. เชคเซ‡เช“ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹เชฅเซ€ เชธเชฐเซเชตเชฐ เชธเซเชฐเช•เซเชทเชพเชจเซ‡ เชธเซเชงเชพเชฐเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเชถเซ‡.

เชฎเชถเซ€เชจ เชฒเชฐเซเชจเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ SSL/TLS เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชตเชฟเช•เชธเชพเชตเชตเชพเชจเซ€ เชชเชฃ เชฏเซ‹เชœเชจเชพ เช›เซ‡ - เชฆเซ‚เชทเชฟเชค เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเซเชฎเชพเชฐเซเชŸ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชœเชตเชพเชฌเชฆเชพเชฐ เชฐเชนเซ‡เชถเซ‡. HTTPS เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชธเชพเชฅเซ‡, เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเซเชธ เชชเชพเชธเซ‡ เชฎเซ‰เชฒเชตเซ‡เชฐเชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เชถเซ‹เชงเชตเชพ เชธเชนเชฟเชค, เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชธเช‚เชฆเซ‡เชถเชพเช“เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€ เชถเซ‹เชงเชตเชพเชจเซ‹ เช•เซ‹เชˆ เชฐเชธเซเชคเซ‹ เชจเชฅเซ€. เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช†เชœเซ‡, เชจเซเชฏเซเชฐเชฒ เชจเซ‡เชŸเชตเชฐเซเช• 90% เชšเซ‹เช•เชธเชพเชˆ เชธเชพเชฅเซ‡ เชธเช‚เชญเชตเชฟเชค เชœเซ‹เช–เชฎเซ€ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡. (เชชเซเชฐเชธเซเชคเซเชคเชฟ เชธเซเชฒเชพเช‡เชก 23).

เชคเชพเชฐเชฃเซ‹

HTTPS เชชเชฐเชจเชพ เชฎเซ‹เชŸเชพเชญเชพเช—เชจเชพ เชนเซเชฎเชฒเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ€ เชธเชฎเชธเซเชฏเชพเช“ เชธเชพเชฅเซ‡ เชธเช‚เชฌเช‚เชงเชฟเชค เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชœเซ‚เชจเชพ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเซเชธเชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เช›เซ‡. IT เช‰เชฆเซเชฏเซ‹เช— เชงเซ€เชฎเซ‡ เชงเซ€เชฎเซ‡ เชชเชพเช›เชฒเซ€ เชชเซ‡เชขเซ€เชจเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชจเซ‡ เช›เซ‹เชกเซ€ เชฆเซ‡เชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชจเชฌเชณเชพเชˆเช“ เชถเซ‹เชงเชตเชพ เชฎเชพเชŸเซ‡ เชจเชตเชพ เชธเชพเชงเชจเซ‹ เช“เชซเชฐ เช•เชฐเซ‡ เช›เซ‡. เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚, เช† เชธเชพเชงเชจเซ‹ เชตเชงเซเชจเซ‡ เชตเชงเซ เชฌเซเชฆเซเชงเชฟเชถเชพเชณเซ€ เชฌเชจเชถเซ‡.

เชตเชฟเชทเชฏ เชชเชฐ เชตเชงเชพเชฐเชพเชจเซ€ เชฒเชฟเช‚เช•เซเชธ:

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹