是时候告别HTTPS的顶级域名1.0和顶级域名1.1网站了!
浏览:62 时间:2025-2-9

适用于视窗、苹果操作系统和GNU/Linux桌面平台的Mozilla刚刚在本月10日发布了火狐74版本更新。目前,用户可以访问官方服务器下载它。尽管更新日志尚未发布,但可以确认的是,这是第一个禁止使用TLS 1.0和TLS 1.1访问HTTPS网站的浏览器版本。更具体地说,这意味着如果你更新到火狐74并试图加载一个仍然使用这两个旧版本的网站,当页面被加载时,将出现“安全连接失败”的错误消息。不仅如此,大多数主流浏览器计划在本月晚些时候停止支持旧协议。2018年,TLS 1发布后。3今年春天,四大浏览器制造商苹果、谷歌、Mozilla和微软在2018年10月联合宣布,他们计划取消对TLS 1的支持。0和TLS 1。1 2020年初。Chrome、火狐和其他浏览器开始使用TLS 1给网站贴标签。0和TLS 1。1去年,在网址地址栏和锁定图标中显示“不安全”标志,暗示用户的HTTPS连接不像他们想象的那样安全。为什么放弃了TLS 1.0和TLS 1.1协议?TLS被称为传输层安全性——,用于在两个通信应用程序之间提供机密性和数据完整性。TLS 1。0和TLS 1。1分别是1996年和2006年发布的旧协议,它们使用弱加密算法和系统。例如,SHA-1和MD5,这些算法和系统非常脆弱,具有显著的安全漏洞,并且容易受到降级攻击的影响。在2008年和2017年,新版本的协议被发布,分为TLS 1。2和TLS 1.3,它们无疑比旧版本更好,使用起来也更安全。这对普通浏览器用户意味着什么?这一变化对普通浏览器用户没有影响。只有少数连接的Safari、Chrome、Edge和Internet Explorer浏览器仍然使用TLS 1.0或TL