2026-07-05 16:13:57
苹果公司、微软及谷歌宣布计划停止支持TLS1.0及TLS1.1,这一决定意味着TLS1.2将成为默认协议,并鼓励各方尽快支持TLS1.3。以下是具体分析:
声明背景与实施主体TLS1.2是苹果平台标准协议,占Safari连接量的99.6%,TLS1.0/1.1占比不足0.36%。
弃用旧版本符合ATS(应用程序安全传输协议)要求,且TLS1.3的发布将进一步降低旧版本使用率。
强调20年未更新的安全技术存在风险,虽未发现TLS1.0/1.1的重大漏洞,但第三方操作可能引发攻击。
预计IETF将于2019年末正式弃用旧版本,届时将不再处理相关漏洞。
Chrome72将在DevTools控制台提醒网站弃用TLS1.0/1.1,Chrome81将于2020年1月全面禁用。
早期发行渠道用户将率先受到影响。
优先支持TLS1.2,并逐步过渡至TLS1.3。
使用基于ECDHE和AEAD的密码组(如ECDHE_RSA_WITH_AES_128_GCM_SHA256)。
采用SHA-2散列算法替代SHA-1/MD5。
此次调整是网络安全领域的一次重要升级,旨在消除旧版本协议的潜在风险。企业和组织应尽快检查服务器配置,确保支持TLS1.2及以上版本,并优先部署TLS1.3以获得更优的安全性和性能。对于普通用户,浏览器自动更新将确保无缝过渡,无需额外操作。