[协议]3月起,四大浏览器正式停止对TLS 1.1和TLS 1.0的支持( 二 )


● 2019年 , 支付卡产业数据安全标准(PCI DSS)强制取消了支付卡行业对TLS 1.0的支持 , 同时强烈建议取消对TLS 1.1的支持 。
● 2020年 , 谷歌 Chrome、微软 IE、苹果Safari、火狐Firefox停止支持TLS 1.1及TLS 1.0版本安全协议 ,TLS 1.2成为默认的设置 。
TLS 1.0和TLS 1.1协议为何逐渐被摒弃?
最主要的原因:极不安全 。TLS协议目前有4个版本——TLS1.0、1.1、1.2和1.3(最新版本) 。TLS 1.0和TLS 1.1这两个旧版本协议使用的是过时的算法和加密系统 , 比如SHA-1和MD5 , 这些算法和系统十分脆弱 , 存在重大安全漏洞 , 容易受到降级攻击的严重影响 , 例如POODLE和BEAST 。
[协议]3月起,四大浏览器正式停止对TLS 1.1和TLS 1.0的支持
文章图片

文章图片

苹果、谷歌和微软都表示 , 这一决定产生的影响可能是微乎其微的 , 因为Safari、Chrome、Edge和Internet Explorer浏览器的连接只有很少一部分仍然在使用TLS 1.0或TLS 1.1 。到目前为止 , 由于大多数网站都支持TLS 1.2或TLS 1.3版本协议 , 所以除了部分长久没有更新架构的行业服务器外 , 一般互联网用户的浏览不会遇到太大问题 。
声明:本网站发布的图片均以转载为主 , 如果涉及侵权请尽快告知 , 我们将会在第一时间删除 。本站原创内容未经允许不得转载 , 或转载时需注明出处:GDCA数安时代


推荐阅读