ะ ์ผ๊ฐ ์งํ ํ์ด์ดํญ์ค๋ ๊ธฐ๋ณธ์ ์ผ๋ก ์ฅ์ ๊ฐ์๋ TLS 1.0 ๋ฐ TLS 1.1 ํ๋กํ ์ฝ ์ง์(security.tls.version.min ์ค์ ์ด 3์ผ๋ก ์ค์ ๋์ด TLS 1.2๊ฐ ์ต์ ๋ฒ์ ์ผ๋ก ์ค์ ๋จ) ์์ ์ ์ธ ๋ฆด๋ฆฌ์ค์์๋ TLS 1.0/1.1์ด 2020๋
1.0์์ ๋นํ์ฑํ๋ ์์ ์
๋๋ค. Chrome์์๋ TLS 1.1/81์ ๋ํ ์ง์์ด 2020๋
XNUMX์์ Chrome XNUMX์์ ์ค๋จ๋ ์์ ์
๋๋ค.
TLS 1.0 ์ฌ์์ 1999๋
1.1์์ ๋ฐํ๋์์ต๋๋ค. XNUMX๋
ํ, ์ด๊ธฐํ ๋ฒกํฐ ๋ฐ ํจ๋ฉ ์์ฑ๊ณผ ๊ด๋ จ๋ ๋ณด์ ๊ฐ์ ์ฌํญ์ด ํฌํจ๋ TLS XNUMX ์
๋ฐ์ดํธ๊ฐ ์ถ์๋์์ต๋๋ค. ํ์ฌ ์ธํฐ๋ท ํ๋กํ ์ฝ ๋ฐ ์ํคํ
์ฒ ๊ฐ๋ฐ์ ๋ด๋นํ๋ IETF(Internet Engineering Task Force) ์์ํ๋
๋ฐ์ ํ๋ค TLS 1.0/1.1 ํ๋กํ ์ฝ์ ๋ ์ด์ ์ฌ์ฉํ์ง ์๋ ์ด์ ์ฌ์์
๋๋ค. ์๋น์ค์ ๋ฐ๋ฅด๋ฉด SSL ํ์ค 3์ 1.2์ผ ํ์ฌ TLS 95.8 ํ๋กํ ์ฝ์ ๋ณด์ ์ฐ๊ฒฐ ์ค์ ์ ํ์ฉํ๋ ์น์ฌ์ดํธ์ 1.3%์์ ์ง์๋๊ณ , TLS 17.7์ 1.1%์์ ์ง์๋ฉ๋๋ค. TLS 75.5 ์ฐ๊ฒฐ์ HTTPS ์ฌ์ดํธ์ 1.0%์์ ํ์ฉ๋๋ ๋ฐ๋ฉด, TLS 65.5 ์ฐ๊ฒฐ์ XNUMX%์์ ํ์ฉ๋ฉ๋๋ค.
TLS 1.0/1.1์ ์ฃผ์ ๋ฌธ์ ๋ ์ต์ ์ํธ(์: ECDHE ๋ฐ AEAD)์ ๋ํ ์ง์์ด ๋ถ์กฑํ๊ณ ์ค๋๋ ์ํธ๋ฅผ ์ง์ํด์ผ ํ๋ค๋ ์ ์
๋๋ค. ํ์ฌ ์ปดํจํ
๊ธฐ์ ๊ฐ๋ฐ ๋จ๊ณ์์ ๊ทธ ์ ๋ขฐ์ฑ์ ์๋ฌธ์ด ์ ๊ธฐ๋ฉ๋๋ค(์: , TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA์ ๋ํ ์ง์์ด ํ์ํ๋ฉฐ MD5 ๋ฐ SHA๋ ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฌ ๋ฐ ์ธ์ฆ์ ์ฌ์ฉ๋ฉ๋๋ค -1). ์ค๋๋ ์๊ณ ๋ฆฌ์ฆ์ ๋ํ ์ง์์ผ๋ก ์ธํด ์ด๋ฏธ ๋ค์๊ณผ ๊ฐ์ ๊ณต๊ฒฉ์ด ๋ฐ์ํ์ต๋๋ค.
๊ธฐ๊ณ ์ธ๊ฐ, ์ ๋ค๋ฆฌ๊ฒ ํ๋ค, ๋น์คํธ, Logjam ะธ FREAK. ๊ทธ๋ฌ๋ ์ด๋ฌํ ๋ฌธ์ ๋ ํ๋กํ ์ฝ ์ทจ์ฝ์ ์ผ๋ก ์ง์ ๊ฐ์ฃผ๋์ง ์์์ผ๋ฉฐ ๊ตฌํ ์์ค์์ ํด๊ฒฐ๋์์ต๋๋ค. TLS 1.0/1.1 ํ๋กํ ์ฝ ์์ฒด์๋ ์ค์ ๊ณต๊ฒฉ์ ์ํํ๋ ๋ฐ ์
์ฉ๋ ์ ์๋ ์ฌ๊ฐํ ์ทจ์ฝ์ ์ด ์์ต๋๋ค.
์ถ์ฒ : opennet.ru