Svi glavni preglednici odbacuju TLS 1.0 i 1.1 u 2020. godini

Svi glavni proizvođači web preglednika objavili su 15. listopada 2018. godine da će preglednici koje proizvode prestati podržavati standarde TLS 1.0 i TLS 1.1 2020. godine.

Promjenu su na web stranicama kompanija najavili Google, Apple, Microsoft i Mozilla.



Sigurnost transportnog sloja (TLS) je sigurnosni protokol koji se na Internetu koristi za zaštitu internetskog prometa. Koristi šifriranje za zaštitu podataka od prisluškivanja.

TLS 1.0 i TLS 1.1 stari su standardi. TLS 1.0 je ove godine navršio 19 godina, i to jako dugo na Internetu. Glavni problem s TLS 1.0 nije što protokol poznaje sigurnosne probleme, već da ne podržava moderne kriptografske algoritme.

S druge strane, TLS 1.1 koristi samo 0,1% svih veza i iako adresira neka ograničenja TLS 1.0, noviji standardi poput TLS 1.2 ili TLS 1.3 bolje su prilagođeni za naprijed. Također je relativno star jer je navršio 10 godina nedavno.

Korištenje modernijih verzija protokola poboljšava performanse i sigurnost veza, uvodeći značajke poput savršene tajnosti naprijed i otpornosti na napade povezane s padom. TLS 1.2 je također zahtjev za HTTP / 2 koji nudi poboljšanja performansi kada se koristi.

tls 1.0 1.1 deprecation

Podaci telemetrije prikupljeni od proizvođača proizvođača pokazuju da više od 99% veza već koristi TLS 1.2 ili viši. Oko 0,5% svih HTTPS veza u Chromeu koristi TLS 1.0 ili 1.1, a brojke su slične za ostale preglednike.TLS 1.3 final objavila je Radna grupa za Internet inženjering u kolovozu 2014. godine.



Riječ je o glavnom ažuriranju TLS 1.2 koja značajno poboljšava brzinu i sigurnost veze. Jedan od glavnih dobitaka brzine je smanjenje na jedno okretanje umjesto rukovanja (TLS 1.2 koristi dva preokreta). Sve više i više web stranica na Internetu prihvaća TLS 1.3 da bi koristili prednosti koje standard nudi.

Mozilla Firefox, Microsoft Edge, Google Chrome i Apple Safari ukinuće podršku za TLS 1.0 i TLS 1.1 u ožujku 2020. godine.

Promjena utječe na veliki broj web lokacija i usluga. Iako se mnogi mogu nadograditi samo za podršku TLS 1.2 i TLS 1.3, web stranice i uređaji koji više nisu podržani možda nikad neće primati ažuriranja za podršku ovim novim verzijama.

Evo linkova do najava:

Sad Ti: Što mislite o najavi?