рд╡рд░реНрд╖рд╛рдЪреНрдпрд╛ рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, 2018-2019 рд╕рд╛рдареА рдЗрдВрдЯрд░рдиреЗрдЯ рд╕рдорд╕реНрдпрд╛ рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢рдпреЛрдЧреНрдпрддрд╛ рдпрд╛рд╡рд░реАрд▓ рдЕрд╣рд╡рд╛рд▓рд╛рдд
IETF TLS рд╡рд░реНрдХрд┐рдВрдЧ рдЧреНрд░реБрдк рдЪреЗрдЕрд░реНрд╕
"рдереЛрдбрдХреНрдпрд╛рдд, TLS 1.3 рдиреЗ рдкреБрдвреАрд▓ 20 рд╡рд░реНрд╖рд╛рдВрд╕рд╛рдареА рдЕрдзрд┐рдХ рд╕реБрд░рдХреНрд╖рд┐рдд рдЖрдгрд┐ рдХрд╛рд░реНрдпрдХреНрд╖рдо рдЗрдВрдЯрд░рдиреЗрдЯрдЪрд╛ рдкрд╛рдпрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ."
рд╡рд┐рдХрд╛рд╕
рдПрд░рд┐рдХ рд░реЗрд╕реНрдХреЛрд░реНрд▓рд╛ (Firefox CTO рдЖрдгрд┐ TLS 1.3 рдЪреЗ рдПрдХрдореЗрд╡ рд▓реЗрдЦрдХ) рдпрд╛рдВрдЪреНрдпрд╛ рдорддреЗ
"рд╣реЗ рд╕рдорд╛рди рдХреА рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡рд╛рдкрд░реВрди TLS 1.2 рд╕рд╛рдареА рд╕рдВрдкреВрд░реНрдг рдмрджрд▓реА рдЖрд╣реЗ, рддреНрдпрд╛рдореБрд│реЗ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рдЖрдкреЛрдЖрдк TLS 1.3 рд╡рд░ рд╕рдВрдкреНрд░реЗрд╖рдг рдХрд░реВ рд╢рдХрддрд╛рдд рдЬрд░ рддреЗ рджреЛрдШреЗрд╣реА рддреНрдпрд╛рд╕ рд╕рдорд░реНрдерди рджреЗрдд рдЕрд╕рддреАрд▓," рддреЛ рдореНрд╣рдгрд╛рд▓рд╛. "рд▓рд╛рдпрдмреНрд░рд░реА рд╕реНрддрд░рд╛рд╡рд░ рдЖрдзреАрдкрд╛рд╕реВрдирдЪ рдЪрд╛рдВрдЧрд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдЖрд╣реЗ рдЖрдгрд┐ Chrome рдЖрдгрд┐ Firefox рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ TLS 1.3 рд╕рдХреНрд╖рдо рдХрд░рддрд╛рдд."
рд╕рдорд╛рдВрддрд░, TLS IETF рд╡рд░реНрдХрд┐рдВрдЧ рдЧреНрд░реБрдкрдордзреНрдпреЗ рд╕рдорд╛рдкреНрдд рд╣реЛрдд рдЖрд╣реЗ
рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ TLS 1.3 рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪреА рд╕реВрдЪреА рд╕рд░реНрд╡рд╛рдд рдпреЛрдЧреНрдп рд▓рд╛рдпрдмреНрд░рд░реА рд╢реЛрдзрдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХрд╛рд╕рд╛рдареА Github рд╡рд░ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ:
TLS 1.2 рдкрд╛рд╕реВрди рдХрд╛рдп рдмрджрд▓рд▓реЗ рдЖрд╣реЗ?
рдЗрдЭ
тАЬTLS 1.3 рдЬрдЧрд╛рд▓рд╛ рдПрдХ рдЪрд╛рдВрдЧрд▓реЗ рд╕реНрдерд╛рди рдХрд╕реЗ рдмрдирд╡рддреЗ?
TLS 1.3 рдордзреНрдпреЗ рдХрд╛рд╣реА рддрд╛рдВрддреНрд░рд┐рдХ рдлрд╛рдпрджреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрддтАФрдЬрд╕реЗ рдХреА рд╕реБрд░рдХреНрд╖рд┐рдд рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реБрд▓рдн рд╣рдБрдбрд╢реЗрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛тАФрдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рд╕рд░реНрд╡реНрд╣рд░рд╕рд╣ рдЕрдзрд┐рдХ рдЬрд▓рдж рд╕рддреНрд░реЗ рдкреБрдиреНрд╣рд╛ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рдЕрдиреБрдорддреА рджреЗрддреЗ. рд╣реЗ рдЙрдкрд╛рдп рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯрдЕрдк рд▓реЗрдЯрдиреНрд╕реА рдЖрдгрд┐ рдХрдордХреБрд╡рдд рд▓рд┐рдВрдХреНрд╕рд╡рд░реАрд▓ рдХрдиреЗрдХреНрд╢рди рдЕрдкрдпрд╢ рдХрдореА рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдЙрджреНрджреЗрд╢рд╛рдиреЗ рдЖрд╣реЗрдд, рдЬреЗ рд╕рд╣рд╕рд╛ рдлрдХреНрдд рдЕрдирдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб HTTP рдХрдиреЗрдХреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд.
рддрд┐рддрдХреЗрдЪ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдореНрд╣рдгрдЬреЗ, рддреЗ SHA-1, MD5, DES, 3DES, рдЖрдгрд┐ AES-CBC рд╕рд╣ TLS рдЪреНрдпрд╛ рдкреВрд░реНрд╡реАрдЪреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрд╕рд╣ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕрджреНрдпрд╛рдк рдЕрдиреБрдорддреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ (рдЬрд░реА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реЗрд▓реА рдирд╕рд▓реА рддрд░реА) рдЕрдиреЗрдХ рд╡рд╛рд░рд╕рд╛ рдЖрдгрд┐ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЖрдгрд┐ рд╣реЕрд╢рд┐рдВрдЧ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреЗ рд╕рдорд░реНрдерди рдХрд╛рдвреВрди рдЯрд╛рдХрддреЗ. рдирд╡реАрди рд╕рд╛рдпрдлрд░ рд╕реВрдЯрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрдд рдЖрд╣реЗ. рдЗрддрд░ рд╕реБрдзрд╛рд░рдгрд╛рдВрдордзреНрдпреЗ рд╣рдБрдбрд╢реЗрдХрдЪреЗ рдЕрдзрд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдШрдЯрдХ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдорд╛рд╣рд┐рддреАрдЪреА рджреЗрд╡рд╛рдгрдШреЗрд╡рд╛рдг рдЖрддрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реА рдЖрд╣реЗ) рд╕рдВрднрд╛рд╡реНрдп рдЯреНрд░реЕрдлрд┐рдХ рдЗрд╡реНрд╣рд╕реНрдбреНрд░реЙрдкрд░рд▓рд╛ рдХреНрд▓реВрдЪреЗ рдкреНрд░рдорд╛рдг рдХрдореА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддрд╕реЗрдЪ рдХрд╛рд╣реА рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдореЛрдб рд╡рд╛рдкрд░рддрд╛рдирд╛ рдЧреБрдкреНрддрддрд╛ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реБрдзрд╛рд░рдгрд╛ рдЬреЗрдгреЗрдХрд░реБрди рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрддрд╛ рдпреЗрдИрд▓. рднрд╡рд┐рд╖реНрдпрд╛рдд рдХреВрдЯрдмрджреНрдз рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╢реА рддрдбрдЬреЛрдб рдХреЗрд▓реА рдЕрд╕рд▓реА рддрд░реАрд╣реА рдиреЗрд╣рдореАрдЪ рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╛рд╣рд┐рд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ.тАЭ
рдЖрдзреБрдирд┐рдХ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЖрдгрд┐ рдбреАрдбреАрдУрдПрд╕рдЪрд╛ рд╡рд┐рдХрд╛рд╕
рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рджрд░рдореНрдпрд╛рди, рдЖрдкрдг рдЖрдзреАрдЪ рд╡рд╛рдЪрд▓реЗ рдЕрд╕реЗрд▓
рдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХрд╛ рдЕрд╕реВ рд╢рдХрддреЗ рдпрд╛рдЪреА рдХрд╛рд░рдгреЗ рджрд╕реНрддрдРрд╡рдЬрд╛рдд рдирдореВрдж рдХреЗрд▓реА рдЖрд╣реЗрдд,
рдЖрдореНрд╣реА рдирд┐рдпрд╛рдордХ рдЖрд╡рд╢реНрдпрдХрддрд╛рдВрд╡рд░ рдЕрдВрджрд╛рдЬ рд▓рд╛рд╡рдгреНрдпрд╛рд╕рд╛рдареА рдирд┐рд╢реНрдЪрд┐рддрдкрдгреЗ рддрдпрд╛рд░ рдирд╕рд▓реЛ рддрд░реА рдЖрдордЪреЗ рдорд╛рд▓рдХреА рдЕрд░реНрдЬ DDoS рд╢рдорди рдЙрддреНрдкрд╛рджрди (рд╕рдорд╛рдзрд╛рдирд╛рд╕рд╣
рддрд╕реЗрдЪ, рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЭрд╛рд▓реНрдпрд╛рдкрд╛рд╕реВрди, рд╡рд╛рд╣рддреВрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕рдорд╕реНрдпрд╛ рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдирд╛рд╣реАрдд. рд╣реЗ рдЕрдзрд┐рдХреГрдд рдЖрд╣реЗ: TLS 1.3 рдЙрддреНрдкрд╛рджрдирд╛рд╕рд╛рдареА рддрдпрд╛рд░ рдЖрд╣реЗ.
рддрдерд╛рдкрд┐, рдкреБрдвреАрд▓ рдкрд┐рдвреАрдЪреНрдпрд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╕рдорд╕реНрдпрд╛ рдЕрдЬреВрдирд╣реА рдЖрд╣реЗ. рд╕рдорд╕реНрдпрд╛ рдЕрд╢реА рдЖрд╣реЗ рдХреА IETF рдордзреАрд▓ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкреНрд░рдЧрддреА рд╕рд╛рдорд╛рдиреНрдпрдд: рд╢реИрдХреНрд╖рдгрд┐рдХ рд╕рдВрд╢реЛрдзрдирд╛рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддреЗ рдЖрдгрд┐ рд╡рд┐рддрд░рд┐рдд рдирдХрд╛рд░-рдСрдл-рд╕реЗрд╡рд╛ рд╣рд▓реНрд▓реНрдпрд╛рдВрдирд╛ рдХрдореА рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖реЗрддреНрд░рд╛рддреАрд▓ рд╢реИрдХреНрд╖рдгрд┐рдХ рд╕рдВрд╢реЛрдзрдирд╛рдЪреА рд╕реНрдерд┐рддреА рдирд┐рд░рд╛рд╢рд╛рдЬрдирдХ рдЖрд╣реЗ.
рддрд░, рдПрдХ рдЪрд╛рдВрдЧрд▓реЗ рдЙрджрд╛рд╣рд░рдг рдЕрд╕реЗрд▓
рдирдВрддрд░рдЪреЗ, рдЦрд░реЗрддрд░, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭ рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд (рдЖрдгрд┐ рдХреЗрд╡рд│ рдЕрдВрд╢рддрдГ ISP рд▓рд╛ рд▓рд╛рдЧреВ) рдЕрддреНрдпрдВрдд рджреБрд░реНрдорд┐рд│ рдЖрд╣реЗ рдЖрдгрд┐ рдХреЛрдгрддреНрдпрд╛рд╣реА рдкрд░рд┐рд╕реНрдерд┐рддреАрдд рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЬрдЧрд╛рдд "рд╕рд╛рдорд╛рдиреНрдп рдХреЗрд╕" рдЕрд╕рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рдирд╛рд╣реА - рдкрд░рдВрддреБ рд╡реИрдЬреНрдЮрд╛рдирд┐рдХ рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдордзреНрдпреЗ рддреЗ рд╕рддрдд рджрд┐рд╕реВрди рдпреЗрддреЗ, рд╕рд╣рд╕рд╛ рд╕рдорд░реНрдерд┐рдд рдирд╕рддреЗ рдНрдкреНрд▓рд┐рдХреЗрд╢рди рд╕реНрддрд░рд╛рд╡рд░реАрд▓ рд╣рд▓реНрд▓реНрдпрд╛рдВрд╕рд╣ рд╕рдВрднрд╛рд╡реНрдп DDoS рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рдВрдкреВрд░реНрдг рд╕реНрдкреЗрдХреНрдЯреНрд░рдордЪреА рдЪрд╛рдЪрдгреА рдХрд░реВрди. рдирдВрддрд░рдЪреЗ, TLS рдЪреНрдпрд╛ рдХрд┐рдорд╛рди рдЬрдЧрднрд░рд╛рдд рддреИрдирд╛рддреАрдореБрд│реЗ, рдиреЗрдЯрд╡рд░реНрдХ рдкреЕрдХреЗрдЯреНрд╕ рдЖрдгрд┐ рдкреНрд░рд╡рд╛рд╣рд╛рдВрдЪреНрдпрд╛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдкрдирд╛рджреНрд╡рд╛рд░реЗ рд╕реНрдкрд╖реНрдЯрдкрдгреЗ рд╢реЛрдзрд▓реЗ рдЬрд╛рдК рд╢рдХрдд рдирд╛рд╣реА.
рддреНрдпрд╛рдЪрдкреНрд░рдорд╛рдгреЗ, рдЖрдореНрд╣рд╛рд▓рд╛ рдЕрджреНрдпрд╛рдк рдорд╛рд╣рд┐рдд рдирд╛рд╣реА рдХреА DDoS рд╢рдорди рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рд╡рд┐рдХреНрд░реЗрддреЗ TLS 1.3 рдЪреНрдпрд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХрддреЗрд╢реА рдХрд╕реЗ рдЬреБрд│рд╡реВрди рдШреЗрддреАрд▓. рдЖрдЙрдЯ-рдСрдл-рдмрдБрдб рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгреНрдпрд╛рдЪреНрдпрд╛ рддрд╛рдВрддреНрд░рд┐рдХ рдЬрдЯрд┐рд▓рддреЗрдореБрд│реЗ, рдЕрдкрдЧреНрд░реЗрдбрд▓рд╛ рдХрд╛рд╣реА рд╡реЗрд│ рд▓рд╛рдЧреВ рд╢рдХрддреЛ.
рд╕рдВрд╢реЛрдзрдирд╛рдЪреЗ рдорд╛рд░реНрдЧрджрд░реНрд╢рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдпреЛрдЧреНрдп рдЙрджреНрджрд┐рд╖реНрдЯреЗ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреЗ рд╣реЗ DDoS рд╢рдорди рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрд╕рд╛рдареА рдПрдХ рдореЛрдареЗ рдЖрд╡реНрд╣рд╛рди рдЖрд╣реЗ. рдПрдХ рдХреНрд╖реЗрддреНрд░ рдЬреЗрдереЗ рд╡рд┐рдХрд╛рд╕ рд╕реБрд░реВ рд╣реЛрдК рд╢рдХрддреЛ
рд╕реНрддреНрд░реЛрдд: www.habr.com