久久精品国产免费-久久精品国产免费高清-久久精品国产免费观看99-久久精品国产免费中文-久久精品国产欧美

企業動態
行業資訊

TLS 1.0 和 1.1 可以安息了

?

?TLS 1.3?逐步進入 IETF RFC 系列,然而 TLS 1.0 和 1.1 版本甚至還在沿用,雖然互聯網工程任務組(IETF)提出正式廢止建議,連故障恢復都不要用。


古董級傳輸層安全協議(1.0版本可追溯至1999年,1.1版本于2006年面世)幾乎淹沒在歷史塵埃里了,但只是幾乎,還有一些應用實例仍在沿用這些老而不死的協議,戴爾EMC的凱瑟琳·莫里亞蒂( Kathleen Moriarty )和都柏林圣三一學院的史蒂芬·法瑞爾( Stephen Farrell )就想要正式廢止這些協議。


他們提出的互聯網草案稱,廢止時間不是在未來,而就是在當下,因為頑固組織或滯后項目里的開發人員可能需要點什么東西來說服上層,讓老板們相信是時候采取行動了。


最后一擊可能是禁止應用回滾到極不安全的 TLS 1.0 和 1.1 版本。


廢止建議還去除了項目要求支持所有4個版本TLS(從1.0到1.3)的任何借口,簡輕了開發人員的負擔,減小了出現實現錯誤的風險。


鑒于支付卡行業(PCI)安全標準委員會的廢止期限快要到來(2018年6月30日),該草案指出現在廢止老版本TLS還算及時。


除了網站,3GPP 5G、CloudFlare、亞馬遜和GitHub之類組織或公司,要么已經完成了TLS老版本廢止工作,要么將在7月徹底拋棄老版本TLS。


棄用老版本TLS本身很簡單:


客戶端發送的ClientHello中ClientHello.client_version屬性不能設置為{03,01}。同樣地,服務器發送的ServerHello中ServerHello.server_version屬性也不能設置為{03,01}。接收Hello消息的任一方,如果收到協議版本設置為{03,01}的消息,必須回以‘protocol_version’警報消息并關閉連接。


TLS 1.3 即將進入RFC大家庭,目前已經到了預公布過程的最后一步,作者最終審核階段。正式公布時會以 RFC 8446 面世。


草案地址:

https://tools.ietf.org/html/draft-moriarty-tls-oldversions-diediedie-00

?
版權所有:鄭州三中網安科技有限公司 豫ICP備2020036495號-1 ?? 豫公網安備 41019702002241號 | 站點地圖 | 人才招聘 | 聯系我們
主站蜘蛛池模板: 特别福利视频在线观看 | 久久亚洲综合色 | 日本免费观看95视频网站 | 丝袜网站在线观看 | 欧美高清免费精品国产自 | 朴妮唛禁福利视频在线 | 久久毛片免费看一区二区三区 | 目韩一区二区三区系列片丶 | 中文字幕一区二区精品区 | 自拍欧美亚洲 | 国产精品成人亚洲 | 视频在线一区二区三区 | 免费看黄色片网站 | 国产剧情毛片 | 黄色片在线观看网址 | 青青青在线日本免费视频 | 亚洲刺激视频 | 国产成人拍精品视频网 | 大尺度福利视频在线观看网址 | 黄色美女免费 | se视频在线观看 | 在线91色 | 国内精品久久久久激情影院 | 久久嫩模| 欧美性活一级视频 | 欧美特黄特刺激a一级淫片 欧美特黄高清免费观看的 欧美爱片 | 国产成人不卡亚洲精品91 | 麻豆影视视频高清在线观看 | 国产成人综合久久精品红 | 欧美成人免费全网站大片 | 国产久热美女福利视频 | 国产无遮挡色视频免费视频 | 国产黄a三级三级看三级 | 亚洲综合色婷婷六月丁香 | 特黄一级片 | 一级黄色网 | 一级一片一a一片 | 国产精品真实对白精彩久久 | 久久久在线视频精品免费观看 | 午夜精品久久久 | 在线免费观看91 |