安全到不安全:關於穀歌的TLS公告,你需要知道什麼

4 years ago 154
ARTICLE AD BOX

安全到不安全:您需要什麼來識別astir Google’s TLS公告

穀歌正在利用“不安全”TLS(傳輸層安全)的版本

為了讓您的耕耘機無所畏懼,讓您的用戶感到安全,it’更新你的版本時,確定你的品牌是很重要的。我們知道它是錫鈹,知道它是什麼,你要求做什麼。囙此,這裡:;您的每一項要求都是什麼;s TLS公告

什麼是TLS?

TLS代表傳輸層安全性。It’它是一種資訊協定,幫助資訊在互聯網上私下安全地傳遞。例如,以前瀏覽器加載網站時,TLS會對瀏覽器和服務器之間的連接進行加密,從而使這些資訊更加安全。除了隱式通信、電子郵件、消息和可靠的隱式IP之外,還可以執行此加密

如果我沒有;t個人TLS的關閉連接到我的網站?

除了讓您的網站上的資訊傳輸容易受到網絡攻擊外,瀏覽器還會顯示“鈹”以外的意志;不安全”發送到您所在區域的用戶的消息–這;我會讓使用者離開,這會傷害假設和轉化。從2020年3月開始,穀歌意志(GoogleVolition)通過向用戶顯示一整頁資訊,提前將這一點聯系起來,造成了許多與你的網站相關的假設和轉換的對抗性互動

穀歌發佈了什麼astir TLS?

2020年1月14日星期二,穀歌開始通過蒐索控制台向網站管理員發送退役資訊,並解釋說,沒有退役的網站;t法規TLS 1.2俄勒岡州高等意志娛樂a“不安全”從現在開始通知成功的Chrome。2020年3月,Chrome自願開始為指定地點提供漂浮樹葉警告。在下麵的螢幕截圖中,錫鈹連接成功:

穀歌’s“不安全”警告。

穀歌以前有說過類似的話嗎?

2018年10月,穀歌、蘋果和微軟分別宣佈,由於這些協定存在已知的資訊漏洞,他們將在2020年前為TLS 1.0和1.1頒佈鈹。TLS 1.2自願鈹是這些公司的默認方案,但每3家科技巨頭的人都鼓勵耕耘機所有者儘快為TLS 1.3砷製定adhd法規

穀歌為什麼要考慮TLS的舊版本“不安全&rdquo

一些漏洞已被成功恢復為TLS的1.0和1.1版本,指定為砷獅子狗和野獸,導致這些協定使用鈹不安全的方法線上共亯指控

POODLE只是一個處於攻擊中間的人,它會導致協定降級連接,使其容易受到攻擊

BEAST是另外一個處於中間攻擊的人,它將解密通過TLS第1.0版交換的資訊,利用密碼塊鏈模式成功的漏洞

如果沒有將TLS關閉連接到我的網站,會產生什麼後果

除了網站上的資訊傳輸容易受到網絡攻擊外,瀏覽器除了顯示鈹之外,還有其他意願;不安全”發送給用戶的資訊,這些資訊會傷害假設和轉換。截至2020年3月,穀歌意志(Google volition)通過向用戶顯示一整頁資訊,提前將這一點聯系起來,從而引發了更大的對抗性互動——連接假設和連接網站的轉換。”

如果我將TLS的關閉連接到我的網站,我將如何認識bash?

It’It’檢查起來真的很隨意。只需將您的域從CDN77輸入此線上工具,然後向下滾動以發現連接到您網站的已啟用SSL/TLS協定版本:

檢查已啟用的TLS版本。

請記住,Google lone要求您的鈹含量更新至俄勒岡州更高的TLS精神狀態1.2,這是真實的;t鈹顯示非安全資訊,如果您;我們沒有利用TLS的最新心理狀態。然而,TLS bash的許多最新版本提供了累積的資訊和不同的好處,例如减少了以前建立連接時的延遲,老實說,更新到最新版本會讓人有意識

我如何更新我的TLS心理狀態?

更新TLS心理狀態的方法取決於是否連接了有益於您的服務器;重複使用。為幫助您解决問題,以下是有關astir公用服務器類型過度使用說明的連結:

  • Nginx
  • 阿帕奇
  • 非法移民

什麼;TLS和SSL之間的質量如何?

本質上,TLS是SSL(安全通訊端層)的調用方加密,而錫鈹和錫鈹是SSL的加密3。更改制裁的唯一原因是該協定不再與Netscape相關

我是否需要呼叫方TLS證書?

不,穀歌已經確認,這些改變不需要網站獲得呼叫方TLS證書

還有問題嗎?

我們;d情感對話:@edit_agency oregon[電子郵件;受保護]