加载中...
TLS 是 HTTPS、SMTPS、IMAPS 等协议的加密基础,在不可信的网络上提供机密性、完整性和身份认证。从 SSL 3.0 到 TLS 1.3,三十年间每个版本都是对前一版已知漏洞的修复与加固。

| 当前版本 | TLS 1.3(RFC 8446,2018 年) |
| 已废弃版本 | SSL 3.0、TLS 1.0、TLS 1.1 |
| 加密模式 | AEAD(AES-GCM、ChaCha20-Poly1305) |
TLS 握手完成三件事:协商加密套件、验证服务器身份(通过证书)、协商会话密钥。TLS 1.2 握手需要 2 RTT,TLS 1.3(RFC 8446,2018 年)将其压缩到 1 RTT,重连场景支持 0-RTT(复用之前的会话票据)。
TLS 1.3 是里程碑式的改进:删除了所有不安全的算法(RSA 密钥交换、RC4、SHA-1 等),只保留前向安全的密钥交换(ECDHE)和 AEAD 加密(AES-GCM、ChaCha20-Poly1305)。2021 年,TLS 1.0 和 1.1 被正式废弃(RFC 8996),主流浏览器不再支持。[1]
SSL/TLS 的漏洞史几乎是密码学工程教科书:
每一次漏洞都推动了协议的迭代。Heartbleed 的影响之深,直接催生了 Linux 基金会的「核心基础设施计划」(CII),专门资助关键开源安全软件的维护。

| 当前版本 | TLS 1.3(RFC 8446,2018 年) |
| 已废弃版本 | SSL 3.0、TLS 1.0、TLS 1.1 |
| 加密模式 | AEAD(AES-GCM、ChaCha20-Poly1305) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧