Sidst opdateret den
Transport Layer Security eller TLS er en metode til kryptering af webtrafik. Det hjælper med at sikre, at din daglige webbrowsing er sikker og sikker. Sådan fungerer det.
Transport Layer Security (TLS) er en sikkerhedsprotokol, der oftest bruges til at sikre trafik mellem webbrowser og websteder via HTTPS. Det sikrer, at afsenderen og modtageren er den, de er, og data bevarer integriteten gennem kryptering. Hvis du ser en hængelås til venstre for din webstedsadresse i din browser, betyder det sandsynligvis, at din browser bruger en sikker forbindelse med TLS.
Hvordan det virker
Da du adgang til denne artikel, brugte din webbrowser TLS. Lad os se på, hvad der sker bag kulisserne.
- Browsen anmoder om groovyPost-webstedet af https://www.groovypost.com ved hjælp af HTTPS-headere.
- GroovyPost-serveren sender et certifikat, der indeholder dens offentlige nøgle (kendt tekstciffer) til browserklienten.
- Din browser validerer certifikatet (korrekt udløbsdato, navn) og opretter en symmetrisk nøgle (par af matchende nøgler), der kun er gyldige til dette besøg / session.
- groovyPost-server dekrypterer den symmetriske nøgle med sin private nøgle (ukendt tekstciffer) og returnerer data til klienten, der er krypteret med den symmetriske sessionstast.
- Browsen dekrypterer dataene med sin symmetriske sessionstast, så de bliver læsbare.
TLS hjælper med at beskytte dine oplysninger under transit, og angribere, der fanger data, vil kun se affald, fordi de ikke har den sessionnøgle, der er nødvendig for at dekryptere og læse dataene.
TLS historie
Forversioner af TLS blev navngivet SSL (version 1.0 / 2.0 / 3.0), Secure Socket Layer, som blev udviklet af et firma kaldet Netscape år 1994. Hvis du gennemser internettet i 90'erne, har du sandsynligvis brugt dens webbrowser kaldet Netscape Navigator.
TLS 1.0 defineret i 1999, en opgradering af SSL 3.0. Da SSL var så relateret til Netscape, IETF (Internet Engineering Task Force) ændrede navnet til TLS for at behage Microsoft, som på det tidspunkt havde den mest populære browser på Internettet Explorer 5. 2006 kom TLS 1.1, efterfulgt af TLS 1.2 i 2008. Noget for nylig (2018) kom TLS 1.3, som er den seneste version fra i dag.
Brower Support
Hvilke browsere understøtter hvilke versioner af TLS? Lad os se på nogle af de mest populære webbrowsere i dag.
Google Chrome
Version 80 er den sidste, der understøtter TLS 1.0 / 1.1. Fra Chrome version 81 understøttes kun TLS 1.2 / 1.3.
For at understøtte den nyere TLS 1.3 skal du bare sørge for at have version 66 eller nyere.
Til opdater / check version gå hjælp> om Google Chrome.
Mozilla Firefox
Version 73 er den sidste, der understøtter TLS 1.0 / 1.1. Fra Firefox version 74 understøttes kun TLS 1.2 / 1.3.
For at understøtte den nyere TLS 1.3 skal du bare sørge for at have version 60 eller nyere.
Gå til for at opdatere / kontrollere version hjælp> om Firefox.
Microsoft Edge
Version 81 er den sidste, der understøtter TLS 1.0 / 1.1. Begyndende med Edge 82, understøttes kun TLS 1.2 / 1.3.
Er ikke Edge en relativt ny browser, hvordan kan den allerede være version 80+? Edge sprang fra version 44 til 79 i januar 2020, da det begyndte at bruge Chromium-motoren (det samme som Google Chrome).
Apple Safari
Safari opdateringer er en del af OS. Efter opdateringerne på iOS og macOS i april 2020 falder support til TLS 1.0 / 1.1.
Bekræft TLS, der bruges af websteder
Hvis du vil vide, hvilke TLS-protokolversioner et specifikt https-sted understøtter, kan du besøge et websted som f.eks https://www.cdn77.com/tls-test. Indtast webstedets URL, og tryk på Enter, og det returnerer de understøttede TLS-protokoller.
Sådan kontrolleres et https-sted med Google Chrome:
- TrykkeF12 (eller CTRL + SHIFT + I) for at åbne Developer Tools.
- Vælg det Sikkerhed fanen
- Ved sektion, Forbindelse læse TLS-versionen. Oplysninger vises kun, hvis du i øjeblikket er på en web-adresse med HTTPS.
At tjekke et websted med Mozilla Firefox:
- Klik på hængelåsen til venstre i adressefeltet og derefter på > knap i midten langt til højre.
2. Klik på Mere information.
3. Vinduet Sideinfo vises og i sektionen Tekniske detaljer, Du kan læse, hvilken version af TLS der bruges til dette websted.
Konklusion
Medmindre du bruger en browser fra stenalderen, understøtter den TLS 1.2 og sandsynligvis også TLS 1.3. Problemet er, hvis den webside, du besøger, bruger TLS 1.1 eller ældre. Al alvorlig og aktiv virksomhed skal have støtte til TLS 1.2 eller nyere, men selvfølgelig er der gamle websteder derude, der ikke har opdateret.
Hvis du har spørgsmål om TLS eller dråbe support til TLS version 1.0 / 1.1, kan du deltage i diskussionen i vores Windows 10 Forum.
Hvad er personlig kapital? 2019-anmeldelse, herunder hvordan vi bruger dem til at styre penge
Uanset om du først starter med at investere eller er en erfaren erhvervsdrivende, har Personal Capital noget for enhver smag. Her er et kig på ...