NPM рд░рд┐рдкреЛрдЬрд┐рдЯрд░реАрд▓реЗ TLS 1.0 рд░ 1.1 рд▓рд╛рдИ рд╕рдорд░реНрдерди рд░рджреНрдж рдЧрд░реНрджреИрдЫ

GitHub рд▓реЗ NPM рдкреНрдпрд╛рдХреЗрдЬ рд░рд┐рдкреЛрдЬрд┐рдЯрд░реА рд░ npmjs.com рд╕рд╣рд┐рдд NPM рдкреНрдпрд╛рдХреЗрдЬ рдкреНрд░рдмрдиреНрдзрдХрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕рдмреИ рд╕рд╛рдЗрдЯрд╣рд░реВрдорд╛ TLS 1.0 рд░ 1.1 рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдмрдиреНрдж рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реЗрдХреЛ рдЫред рдЕрдХреНрдЯреЛрдмрд░ 4 рджреЗрдЦрд┐, рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреЗ рд▓рдЧрд╛рдпрдд рднрдгреНрдбрд╛рд░рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди, рдХрдореНрддрд┐рдорд╛ TLS 1.2 рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрдиреЗ рдЧреНрд░рд╛рд╣рдХ рдЪрд╛рд╣рд┐рдиреНрдЫред GitHub рдорд╛, TLS 1.0/1.1 рдХреЛ рд╕рдорд░реНрдерди рдлреЗрдмреНрд░реБрдЕрд░реА 2018 рдорд╛ рдлрд┐рд░реНрддрд╛ рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдпрд╕рдХреЛ рдЙрджреНрджреЗрд╢реНрдп рдпрд╕рдХреЛ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдбреЗрдЯрд╛рдХреЛ рдЧреЛрдкрдиреАрдпрддрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЪрд┐рдиреНрддрд╛ рд╣реЛ рднрдирд┐рдиреНрдЫред GitHub рдХреЛ рдЕрдиреБрд╕рд╛рд░, NPM рднрдгреНрдбрд╛рд░рдорд╛ рд▓рдЧрднрдЧ 99% рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрд╣рд┐рд▓реЗ рдиреИ TLS 1.2 рд╡рд╛ 1.3 рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдмрдирд╛рдЗрдПрдХрд╛ рдЫрдиреН, рд░ Node.js рд▓реЗ 1.2 рджреЗрдЦрд┐ TLS 2013 рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реЗрдХреЛ рдЫ (рд╡рд┐рдореЛрдЪрди 0.10 рджреЗрдЦрд┐), рддреНрдпрд╕реИрд▓реЗ рдкрд░рд┐рд╡рд░реНрддрдирд▓реЗ рдХреЗрд╡рд▓ рдПрдХ рд╕рд╛рдиреЛ рднрд╛рдЧрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдиреЗрдЫред рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВред

рд╣рд╛рдореАрд▓рд╛рдИ рдпрд╛рдж рдЧрд░реМрдВ рдХрд┐ TLS 1.0 рд░ 1.1 рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрд▓рд╛рдИ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд░реВрдкрдорд╛ IETF (Internet Engineering Task Force) рджреНрд╡рд╛рд░рд╛ рдЕрдкреНрд░рдЪрд▓рд┐рдд рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВрдХреЛ рд░реВрдкрдорд╛ рд╡рд░реНрдЧреАрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдЫред TLS 1.0 рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдЬрдирд╡рд░реА 1999 рдорд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рднрдПрдХреЛ рдерд┐рдпреЛред рд╕рд╛рдд рд╡рд░реНрд╖ рдкрдЫрд┐, TLS 1.1 рдЕрдкрдбреЗрдЯ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рднреЗрдХреНрдЯрд░ рд░ рдкреНрдпрд╛рдбрд┐рдЩрдХреЛ рдЙрддреНрдкрд╛рджрдирд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдзрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред TLS 1.0/1.1 рдХреЛ рдореБрдЦреНрдп рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдордзреНрдпреЗ рдЖрдзреБрдирд┐рдХ рд╕рд┐рдлрд░рд╣рд░реВ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, ECDHE рд░ AEAD) рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердирдХреЛ рдХрдореА рд░ рдкреБрд░рд╛рдиреЛ рд╕рд┐рдлрд░рд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХрддрд╛рдХреЛ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛рдорд╛ рдЙрдкрд╕реНрдерд┐рддрд┐, рдЬрд╕рдХреЛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рд╡рд░реНрддрдорд╛рди рдЪрд░рдгрдорд╛ рдкреНрд░рд╢реНрди рдЧрд░рд┐рдПрдХреЛ рдЫред рдХрдореНрдкреНрдпреБрдЯрд┐рдЩ рдкреНрд░рд╡рд┐рдзрд┐рдХреЛ рд╡рд┐рдХрд╛рд╕ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЕрдЦрдгреНрдбрддрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд▓реЗ MD5 рд░ SHA-1 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ)ред рдкреБрд░рд╛рдиреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердирд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ ROBOT, DROWN, BEAST, Logjam рд░ FREAK рдЬрд╕реНрддрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдирд┐рдореНрддреНрдпрд╛рдПрдХреЛ рдЫред рдпрджреНрдпрдкрд┐, рдпреА рд╕рдорд╕реНрдпрд╛рд╣рд░реВрд▓рд╛рдИ рдкреНрд░реЛрдЯреЛрдХрд▓ рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рдкреНрд░рддреНрдпрдХреНрд╖ рд░реВрдкрдорд╛ рдорд╛рдирд┐рдПрдХреЛ рдерд┐рдПрди рд░ рдпрд╕рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕реНрддрд░рдорд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред TLS 1.0/1.1 рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдЖрдлреИрдВрдорд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХрдордЬреЛрд░реАрд╣рд░реВ рдЫреИрдирдиреН рдЬреБрди рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдЖрдХреНрд░рдордгрд╣рд░реВ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди