TLS 1.0 เปเบฅเบฐ 1.1 เบ–เบทเบเบเบปเบเป€เบฅเบตเบเบขเปˆเบฒเบ‡เป€เบ›เบฑเบ™เบ—เบฒเบ‡เบเบฒเบ™

เปœเปˆเบงเบเบ‡เบฒเบ™เบงเบดเบชเบฐเบงเบฐเบเบณเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ” (IETF), เป€เบŠเบดเปˆเบ‡เบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ›เบฃเป‚เบ•เบ„เป เปเบฅเบฐเบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเบณเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”, เป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆ RFC 8996, เบเบปเบเป€เบฅเบตเบ TLS 1.0 เปเบฅเบฐ 1.1 เบขเปˆเบฒเบ‡เป€เบ›เบฑเบ™เบ—เบฒเบ‡เบเบฒเบ™.

เบ‚เปเป‰เบกเบนเบ™เบˆเปเบฒเป€เบžเบฒเบฐเบ‚เบญเบ‡ TLS 1.0 เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒเปƒเบ™เป€เบ”เบทเบญเบ™เบกเบฑเบ‡เบเบญเบ™ 1999. เป€เบˆเบฑเบ”เบ›เบตเบ•เปเปˆเบกเบฒ, เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡ TLS 1.1 เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบญเบเบญเบญเบเบกเบฒเป‚เบ”เบเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เบœเบฐเบฅเบดเบ” vectors เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เปเบฅเบฐ padding. เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ SSL Pulse, เบกเบฒเบฎเบญเบ”เบงเบฑเบ™เบ—เบต 16 เบกเบฑเบ‡เบเบญเบ™, เป‚เบ›เป‚เบ•เบ„เบญเบ™ TLS 1.2 เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบˆเบฒเบ 95.2% เบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบ›เบญเบ”เป„เบž, เปเบฅเบฐ TLS 1.3 - เป‚เบ”เบ 14.2%. เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TLS 1.1 เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบเบญเบกเบฎเบฑเบšเป‚เบ”เบ 77.4% เบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ—เปŒ HTTPS, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TLS 1.0 เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบเบญเบกเบฎเบฑเบš 68%. เบ›เบฐเบกเบฒเบ™ 21% เบ‚เบญเบ‡ 100 เบžเบฑเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบชเบฐเบ—เป‰เบญเบ™เปƒเบซเป‰เป€เบซเบฑเบ™เปƒเบ™เบเบฒเบ™เบˆเบฑเบ”เบญเบฑเบ™เบ”เบฑเบš Alexa เบเบฑเบ‡เบšเปเปˆเปƒเบŠเป‰ HTTPS.

เบšเบฑเบ™เบซเบฒเบ•เบปเป‰เบ™เบ•เปเบ‚เบญเบ‡ TLS 1.0/1.1 เปเบกเปˆเบ™เบเบฒเบ™เบ‚เบฒเบ”เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบก (เบ•เบปเบงเบขเปˆเบฒเบ‡, ECDHE เปเบฅเบฐ AEAD) เปเบฅเบฐเบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเปƒเบ™เบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เบ‚เบญเบ‡เบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เป€เบžเบทเปˆเบญเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบฅเบฐเบซเบฑเบ”เป€เบเบปเปˆเบฒ, เบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบทเบ—เบตเปˆเบ–เบทเบเบ–เบฒเบกเบขเบนเปˆเปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™. เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบŠเบตเบ„เบญเบกเบžเบดเบงเป€เบ•เบต (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA เปเบกเปˆเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡ MD5 เปเบฅเบฐ SHA-1). เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบฅเบฐเบšเบปเบšเบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ—เบตเปˆเบฅเป‰เบฒเบชเบฐเป„เบซเบกเป„เบ”เป‰เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เป‚เบˆเบกเบ•เบตเป€เบŠเบฑเปˆเบ™ ROBOT, DROWN, BEAST, Logjam เปเบฅเบฐ FREAK. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เบšเบฑเบ™เบซเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเป‚เบ”เบเบเบปเบ‡เป€เบ–เบดเบ‡เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญเบ‚เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เบกเบฑเบ™. เป‚เบ›เป‚เบ•เบ„เบญเบ™ TLS 1.0/1.1 เบ•เบปเบงเป€เบญเบ‡เบเบฑเบ‡เบ‚เบฒเบ”เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ•เบปเบงเบˆเบดเบ‡.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™