TLS 1.0和TLS 1.1的HTTPS 网站是时候说再见了!

适用于Windows、macOS和GNU/Linux桌面平台的Mozilla本月10日刚刚发布了Firefox 74版本更新,目前用户可以访问官方服务器进行下载。现在更新日志虽并未放出,不过可以确认这是首个禁止访问使用TLS 1.0和TLS 1.1的HTTPS 网站的浏览器版本。

更具体地说,这意味着,如果您更新到Firefox 74,并且尝试加载仍使用这两个旧版本的网站,则在页面加载时会出现错误消息“安全连接失败”。

TLS 1.0和TLS 1.1的HTTPS 网站是时候说再见了!

不止如此,按计划大多数主流浏览器将于本月晚些时候停止支持旧版协议。

2018 年,在春季TLS 1. 3 版本发布之后,苹果、谷歌、Mozilla和微软四大浏览器制造商于 2018 年 10 月联合宣布计划在 2020 年初取消对TLS 1. 0 和TLS 1. 1 的支持。

Chrome、Firefox等浏览器在去年就开始在使用TLS 1. 0 和TLS 1. 1 的网站上贴上标签,在URL地址栏和锁定图标显示“不安全”标识,暗示用户HTTPS连接并不像他们想象的那样安全。

TLS 1.0和TLS 1.1协议为何遭到摒弃?

TLS全称为:Transport Layer Security——安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。TLS 1. 0 和TLS 1. 1 是分别于 1996 年和 2006 年发布的老版协议,使用的是弱加密算法和系统。比如SHA-1和MD5,这些算法和系统十分脆弱,存在重大安全漏洞,容易受到降级攻击的严重影响,而在 2008 年和 2017 年分别发布了协议的新版本,分为TLS 1. 2 和TLS 1.3,无疑更优于旧版本,使用起来也更安全。

这对普通浏览器用户意味着什么呢?

此次变更对普通浏览器用户没有什么影响。Safari、Chrome、Edge和Internet Explorer浏览器的连接只有很少一部分仍然在使用TLS 1.0或TLS 1.1。到目前为止,由于大多数网站都支持TLS 1.2或TLS 1.3版本协议,所以除了部分长久没有更新架构的行业服务器外,一般互联网用户的浏览不会遇到太大问题。

网站应该怎么样做?

根据英国技术公司Netcraft发布的一份报告,超过 85 万个网站仍在使用旧的TLS 1. 0 和TLS 1. 1 协议,涉及的主要包括银行、政府、新闻机构、电信、电子商务商店和互联网社区的网站,其中超过 5000 个排名在Alexa前 100 万个网站中。天威诚信提醒您,网站所有者为服务器安装部署SSL证书后,只要开启支持TLS 1.2或以上版本的加密协议即可。

天威诚信是中国唯一一家由DigiCert/Symantec直接授权且由中国工信部批准的CA认证机构,专业从事数字证书等技术和产品服务20年,拥有丰富应对和解决各种复杂及突发情况的专业服务支持团队,提供全天候7*24小时服务、一对一技术指导,欢迎您前来咨询。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/913229.html

(0)
上一篇 2025年1月4日 13:37:14
下一篇 2025年1月4日 13:37:43

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • SSL证书如何选择?HTTPS证书购买指南

    SSL证书,又叫服务器证书、HTTPS证书,它是数字证书的一种,由受信任的数字证书颁发机构CA颁发,具有身份验证和数据传输加密功能。过去的一年,全球包括Google、FireFox等各大主流浏览器都在推动站点加密。SSL证书在国内呈现出爆发…

    安全 2025年1月4日
    100
  • 天威诚信:HTTPS加密升级迫在眉睫

    7月即将发布的Chrome68将标记所有HTTP页面为“不安全” 时间已进入7月,谷歌最新版本的Chrome68浏览器发布在即,天威诚信提示:如果你的网站还未实现HTTPS加密,你将会经历一场灾难,HTTPS加密迫在眉睫! 早在今年2月时,…

    安全 2025年1月4日
    100
  • 你的网站离HTTPS加密只差一个SSL证书的距离!

    如今人们的生活对互联网的依赖度越来越高,但互联网也是一把双刃剑,在为用户提供方便之时,也容易导致用户的隐私出现泄漏,所以保护用户隐私是很重要的。 在网络环境中以HTTP协议传输账户和密码将会给用户带来巨大的安全威胁,这种协议下用户的个人隐私…

    安全 2025年1月4日
    100
  • https证书申请经验:我是如何成功申请Comodo SSL证书的

    现在谷歌、火狐等浏览器开始对传统HTTP协议网站标识不安全提醒,这要求从事外贸网站营销的人作出改变:网站升级为HTTPS协议。笔者从事外贸近10年,一直是通过自己的外贸网站与海外客户沟通、交易,为了不影响海外客户正常访问网站,网站升级成HT…

    安全 2025年1月4日
    100
  • 惊吓:HTTP站点为危险网站代名词 chrome浏览器立新标准

    谷歌将在7月24日推出针对台式机的Chrome 68,为了将互联网用户转移到一个更安全的网络,访问未加密网站的Chrome用户将收到警告。使用最新版本的谷歌Chrome浏览器,所有HTTP网站都会被标记为“不安全”。谷歌早在2月份,word…

    安全 2025年1月4日
    100
  • 网站升级到HTTPS!SSL证书选购指南

    7月24日,谷歌浏览器Chrome 68正式发布,其中最为关注的一点就是只要通过该版本浏览器访问未加密的HTTP网站,全部被标记为“不安全”。Chrome浏览器目前在PC端市场份额稳居第一,因此大部分HTTP网站将会受到影响,升级到HTTP…

    安全 2025年1月4日
    100
  • http与https的区别,ssl证书升级必要性

    https对于大部分人来说,意味着比较安全。相比http,让人更加放心。但是作为普通网民,对http与https区别,以及https升级流程操作,下面详细介绍。 一、什么是HTTP HTTP是互联网上应用最为广泛的一种网络协议,是一个客户端…

    安全 2025年1月4日
    100
  • HTTPS也不安全?No,只因没有避开这个误区

    当我们在咖啡馆连上WiFi打开网页和邮箱时,殊不知有人正在监视着我们的各种网络活动。在打开账户网页的一瞬间,也许黑客就已经盗取了我们的银行凭证、家庭住址、电子邮件和联系人信息,而这一切我们却毫不知情。这是一种网络上常见的“中间人攻击”(Ma…

    安全 2025年1月4日
    100
  • 你的人生只值50美元,Http早已是黑客驰骋的“游乐场”

    你想过我们的个人数据在黑市上能值多少钱吗?1万?5万?还是10万? 近日,卡巴斯基实验室(Kaspersky Lab)对暗网市场进行了调查,研究人员发现,罪犯可以用低于50美元的价格出售某人的完整数字生活,比单个被黑账户的价格要低得多,大多…

    安全 2025年1月4日
    100
  • 网站HTTPS改造全程详解

     一直用的是360浏览器管理自己的网站,有一次在朋友电脑用谷歌浏览器查看自己的网站,发现谷歌浏览器在网站地址栏前面标注不安全,还以为网站出啥漏洞了,后来发现是虚惊一场,原因是谷歌对未安装SSL证书的网站都提示安全风险,后来查了一大堆资料,发…

    2025年1月4日 安全
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信