모든 주요 브라우저는 2020 년에 TLS 1.0 및 1.1을 삭제합니다.
- 범주: Firefox
모든 주요 웹 브라우저 제조업체는 2018 년 10 월 15 일 자신이 생산하는 브라우저가 2020 년에 표준 TLS 1.0 및 TLS 1.1 지원을 중단 할 것이라고 발표했습니다.
변경 사항은 Google, Apple, Microsoft 및 Mozilla가 회사 웹 사이트에서 발표했습니다.
TLS (전송 계층 보안)는 인터넷 트래픽을 보호하기 위해 인터넷에서 사용되는 보안 프로토콜입니다. 도청으로부터 데이터를 보호하기 위해 암호화를 사용합니다.
TLS 1.0 및 TLS 1.1은 오래된 표준입니다. TLS 1.0은 올해 19 세가되었으며 이는 인터넷상에서 매우 오랜 기간이었습니다. TLS 1.0의 주요 문제는 프로토콜에 알려진 보안 문제가있는 것이 아니라 최신 암호화 알고리즘을 지원하지 않는다는 것입니다.
반면 TLS 1.1은 모든 연결의 0.1 %에서만 사용되며 TLS 1.0의 일부 제한 사항을 해결하는 반면 TLS 1.2 또는 TLS 1.3과 같은 새로운 표준이 앞으로 더 적합합니다. 최근 10 살이되면서 상대적으로 낡았다.
최신 프로토콜 버전을 사용하면 완벽한 순방향 보안 및 다운 그레이드 관련 공격에 대한 저항과 같은 기능을 도입하여 연결 성능과 보안이 향상됩니다. TLS 1.2는 사용시 성능 향상을 제공하는 HTTP / 2의 요구 사항이기도합니다.
브라우저 제조업체가 수집 한 원격 분석 데이터에 따르면 연결의 99 % 이상이 이미 TLS 1.2 이상을 사용하고 있습니다. Chrome의 모든 HTTPS 연결 중 약 0.5 %는 TLS 1.0 또는 1.1을 사용하며 수치는 다른 브라우저와 유사합니다. TLS 1.3 최종 2014 년 8 월 Internet Engineering Task Force에서 발표했습니다.
연결 속도와 보안을 크게 향상시키는 TLS 1.2의 주요 업데이트입니다. 속도 측면에서 한 가지 주요 이득은 핸드 셰이크를위한 단일 왕복으로의 감소입니다 (TLS 1.2는 2 개의 왕복을 사용함). 점점 더 많은 인터넷 사이트에서 표준이 제공하는 이점을 사용하기 위해 TLS 1.3을 채택하고 있습니다.
Mozilla Firefox, Microsoft Edge, Google Chrome 및 Apple Safari는 2020 년 3 월에 TLS 1.0 및 TLS 1.1에 대한 지원을 중단합니다.
변경 사항은 많은 사이트와 서비스에 영향을 미칩니다. 대부분은 TLS 1.2 및 TLS 1.3 만 지원하도록 업그레이드 할 수 있지만 더 이상 지원되지 않는 사이트와 장치는 이러한 새 버전을 지원하는 업데이트를받지 못할 수 있습니다.
공지 사항에 대한 링크는 다음과 같습니다.
- 사과: 레거시 TLS 1.0 및 1.1 버전 지원 중단
- 구글 : 운송 보안 현대화
- Microsoft : Microsoft Edge 및 Internet Explorer 11에서 TLS 연결 현대화
- Mozilla : 이전 버전의 TLS 제거
이제 당신 : 발표에 대해 어떻게 생각하십니까?