加载中...
传输层安全协议(TLS)是互联网加密通信的核心,为 HTTPS、SMTPS、FTPS 等上层协议提供机密性、完整性和身份认证,从 SSL 演化而来,目前主流版本为 TLS 1.3。

| 类型 | 安全传输协议 |
| 当前版本 | TLS 1.3(RFC 8446,2018) |
| 前身 | SSL 3.0(Netscape,1996) |
SSL 由 Netscape 在 1995 年推出,SSL 3.0 在 1996 年广泛部署。2014 年 POODLE 攻击证明 SSL 3.0 存在根本性设计缺陷,随后 TLS 1.0 接替(本质上是 SSL 3.1)。TLS 1.1(2006)、TLS 1.2(2008)在加密套件上逐步改进,但仍保留了大量向后兼容的弱算法。
TLS 1.3(2018)做了彻底清理:移除了 RSA 密钥交换(不支持前向保密)、MD5/SHA-1、RC4、DES、3DES 等遗留算法,只保留五个现代密码套件,握手从 2-RTT 降到 1-RTT。Chrome 和 Firefox 已在 2020 年停止支持 TLS 1.0/1.1。[1]
HSTS(HTTP Strict Transport Security)通过响应头告诉浏览器「以后访问此域名只能用 HTTPS,不准降级」,有效期可设到一年以上。Chrome 维护了一份预置 HSTS 列表,列表里的域名即使从未访问过也强制 HTTPS,防止首次访问时的中间人攻击。
证书透明度(CT)是近年的重要补充:所有受信任 CA 颁出的证书都必须记录到公开的 CT 日志,浏览器会验证日志记录的存在,防止 CA 私自签发虚假证书。2013 年 Google 发现赛门铁克错误签发 Gmail 证书,CT 机制由此诞生并在 2018 年强制执行。

| 类型 | 安全传输协议 |
| 当前版本 | TLS 1.3(RFC 8446,2018) |
| 前身 | SSL 3.0(Netscape,1996) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧