Mikä on kuljetuskerroksen suojaus tai TLS?
Https Ssl Tls Turvallisuus Sankari / / April 27, 2020
Viimeksi päivitetty
Kuljetuskerroksen suojaus tai TLS on menetelmä verkkoliikenteen salaamiseksi. Se auttaa varmistamaan, että päivittäinen selauksesi on turvallista. Näin se toimii.
Kuljetuskerroksen suojaus (TLS) on suojausprotokolla, jota käytetään pääasiassa liikenteen suojaamiseen selaimen ja verkkosivustojen välillä HTTPS: n kautta. Se varmistaa, että lähettäjä ja vastaanottaja ovat kuka he ovat, ja tiedot säilyttävät eheyden salauksen avulla. Jos näet riippulukon verkkosivustosi vasemmalla puolella selaimessa, se tarkoittaa todennäköisesti, että selaimesi käyttää suojattua yhteyttä TLS: ään.
Kuinka se toimii
Kun käytit tätä artikkelia, selaimesi käytti TLS: ää. Katsotaanpa mitä tapahtuu kulissien takana.
- Selain pyytää groovyPost-verkkosivustoa https://www.groovypost.com HTTPS-otsikoiden avulla.
- GroovyPost-palvelin lähettää sertifikaatin, joka sisältää sen julkisen avaimen (tunnetun tekstisalauksen) selaimen asiakasohjelmaan.
- Selaimesi vahvistaa sertifikaatin (oikea voimassaolopäivä, nimi) ja luo symmetrisen avaimen (vastaavat avainparit), jotka ovat voimassa vain tälle vierailulle / istunnolle.
- groovyPost-palvelin purkaa symmetrisen avaimen yksityisellä avaimellaan (tuntematon tekstisalake) ja palauttaa tiedot symmetrisella istuntoavaimella salatulle asiakkaalle.
- Selain purkaa datan symmetrisellä istuntoavaimella, joten siitä tulee luettavissa.
TLS auttaa suojaamaan tietosi kuljetuksen aikana, ja tietoja keräävät hyökkääjät näkevät vain roskat, koska heillä ei ole istunnon avainta, jota tarvitaan tietojen salaamiseen ja lukemiseen.
TLS-historia
TLS: n ennakkoversiot nimettiin SSL (versiot 1.0 / 2.0 / 3.0), Secure Socket Layer, jonka kehitti Netscape vuosi 1994. Jos selasit Internetiä 90-luvun aikana, olet todennäköisesti käyttänyt sen verkkoselainta, nimeltään Netscape Navigator.
TLS 1.0 määritelty vuonna 1999, SSL 3.0: n päivitys. Koska SSL liittyi niin paljon Netscapeen, IETF (Internet Engineering Task Force) muutti nimen TLS: ksi Microsoftille, jolla oli tuolloin Internetin suosituin selain Explorer 5. Vuosi 2006 tuli TLS 1.1, jonka jälkeen TLS 1.2 vuonna 2008. Jonkin verran äskettäin (2018) tuli TLS 1.3, joka on viimeisin versio tänään.
Selaimen tuki
Mitkä selaimet tukevat mitä TLS-versioita? Katsotaanpa joitain tämän päivän suosituimmista selaimista.
Google Chrome
Versio 80 tukee viimeksi TLS 1.0 / 1.1 -versiota. Chromen versiosta 81 alkaen vain TLS 1.2 / 1.3 -tukea tuetaan.
Tukeaksesi uudempaa TLS 1.3: ta, varmista, että sinulla on versio 66 tai uudempi.
jotta päivitä / tarkista versio mennä ohje> Google Chromesta.
Mozilla Firefox
Versio 73 tukee viimeksi TLS 1.0 / 1.1 -versiota. Firefox-versiosta 74 alkaen tuetaan vain TLS 1.2 / 1.3.
Tukeaksesi uudempaa TLS 1.3: ta, varmista, että sinulla on versio 60 tai uudempi.
Päivitä / tarkista versio mene ohje> Firefoxista.
Microsoft Edge
Versio 81 tukee viimeksi TLS 1.0 / 1.1 -versiota. Alkaen Reuna 82, vain TLS 1.2 / 1.3 on tuettu.
Eikö Edge ole suhteellisen uusi selain, kuinka se voi olla jo versio 80+? Edge hyppäsi versiosta 44 79 tammikuussa 2020, koska se alkoi käyttää Chromium-moottoria (sama kuin Google Chrome).
Apple Safari
Safari päivitykset ovat osa käyttöjärjestelmää. IOS- ja macOS-päivitysten jälkeen huhtikuussa 2020 TLS 1.0 / 1.1 -tuki laskee.
Varmista Sivustojen käyttämä TLS
Jos haluat tietää, mitä TLS-protokollaversioita tietty https-sivusto tukee, voit käydä verkkosivustolla, kuten https://www.cdn77.com/tls-test. Kirjoita sivuston URL-osoite ja paina Enter, jolloin se palauttaa tuetut TLS-protokollat.
Voit tarkistaa https-sivuston Google Chrome:
- LehdistöF12 (tai CTRL + SHIFT + I) avataksesi Kehitystyökalut.
- valita turvallisuus kieleke
- Kohdassa, yhteys lue TLS-versio. Tiedot näkyvät vain, jos olet tällä hetkellä Web-osoitteessa HTTPS: n kanssa.
Sivuston tarkistaminen Mozilla Firefox:
- Napsauta osoiterivillä vasemmalla olevaa riippulukkoa ja sitten > -painike oikealla keskellä.
2. Klikkaa Lisää tietoa.
3. Sivutiedot-ikkuna näyttää, ja osiossa Tekniset yksityiskohdat, voit lukea, mitä TLS-versiota käytettiin tällä sivustolla.
johtopäätös
Ellet käytä selainta kivikaudella, se tukee TLS 1.2: ää ja todennäköisesti myös TLS 1.3: ta. Ongelma on siinä, että käymässäsi Web-sivulla on TLS 1.1 tai vanhempi. Kaikella vaikealla ja aktiivisella yrityksellä tulisi olla tuki TLS 1.2: lle tai uudemmalle, mutta tietysti siellä on vanhoja sivustoja, joita ei ole päivitetty.
Jos sinulla on kysyttävää TLS: stä tai TLS-versioiden 1.0 / 1.1 tuen pudotuksesta, liity keskusteluomme Windows 10 -foorumi.
Mikä on henkilökohtainen pääoma? 2019 -katsaus mukaan lukien kuinka käytämme sitä rahan hallintaan
Aloitatko ensin sijoittamisesta tai oletko kokenut elinkeinonharjoittaja, Personal Capital tarjoaa jokaiselle jotakin. Tässä on katsaus ...