IETF 正式弃用 TLS 1.0 和 TLS 1.1

系统
IETF(国际互联网工程任务组)已宣布正式弃用 TLS 1.0 和 TLS 1.1。公告写道,TLS 1.0 (RFC 2246) 和 TLS 1.1 (RFC 4346) 已被正式弃用。这些版本缺乏对当前和推荐的加密算法以及机制的支持,许多政府和行业对使用 TLS 的应用现在都要求避免使用这些旧 TLS 版本。

IETF(国际互联网工程任务组)已宣布正式弃用 TLS 1.0 和 TLS 1.1。

公告写道,TLS 1.0 (RFC 2246) 和 TLS 1.1 (RFC 4346) 已被正式弃用。这些版本缺乏对当前和推荐的加密算法以及机制的支持,许多政府和行业对使用 TLS 的应用现在都要求避免使用这些旧 TLS 版本。

TLS 1.2 在2008年成为 IETF 推荐的版本(2018年被 TLS 1.3 淘汰),因此 IETF 认为已预留足够的时间来让使用者摆脱对旧版本 TLS 的依赖。它还表示,移除对旧版本的支持可以减少攻击面,减少错误配置的机会,并简化库和产品的维护。

TLS 1.0 于1999年发布,在其发布近20年的时候——大概是2018年,IETF 就已开始讨论弃用 TLS 1.0 和 1.1。当时,几家主流的浏览器也纷纷宣布将于2020年弃用 TLS 1.0 和 TLS 1.1 的计划。

SSL Labs 最新的数据显示(2021年2月):

99.3% 网站支持 TLS 1.2 (或更高版本)

42.9% 网站支持 TLS 1.3

0.7% 网站只支持 TLS 1.0

TLS 1.3 于2018年8月发表,它的突破性改进包括握手更快从而加快连接速度、简化支持的加密方式、速度和性能优于 TLS 1.2。

本文转自OSCHINA

本文标题:IETF 正式弃用 TLS 1.0 和 TLS 1.1

本文地址:https://www.oschina.net/news/134555/tls-1-0-n-1-1-officially-deprecated

责任编辑:未丽燕 来源: 开源中国
相关推荐

2018-03-26 23:01:47

2023-09-06 12:16:29

Windows微软

2023-01-07 17:51:51

微软TLS

2018-10-17 10:37:31

2019-03-11 08:19:39

SSLTLS服务器

2019-08-20 14:01:22

HTTPSSSL协议

2016-10-31 10:25:24

2020-08-04 10:10:12

DNS over TL系统运维

2011-03-08 14:14:31

Proftpd

2015-05-13 09:45:13

2019-02-18 14:18:04

2011-03-04 09:30:56

PureFTPdTLS防火墙

2023-09-22 17:36:37

2021-01-28 15:25:11

W3CIETFWebRTC

2021-06-16 06:31:55

Linkerd 2.1Step by SteWebhook TLS

2019-03-12 08:23:56

TLS

2021-06-21 11:25:54

GoTLS语言

2022-01-18 10:48:12

HTTPS加密安全漏洞

2013-02-27 16:27:37

2021-12-05 18:22:20

.NETLS Cipher套件
点赞
收藏

51CTO技术栈公众号