苹果公司、微软、谷歌宣布禁用TLS1.0及TLS1.1的计划

苹果公司、微软、谷歌宣布禁用TLS1.0及TLS1.1的计划
最新回答
那年夏天的回忆录′

2026-07-05 16:13:57

苹果公司、微软及谷歌宣布计划停止支持TLS1.0及TLS1.1,这一决定意味着TLS1.2将成为默认协议,并鼓励各方尽快支持TLS1.3。以下是具体分析:

声明背景与实施主体
  • 此次声明由苹果、微软、谷歌与Mozilla联合发布,涉及主流浏览器:Safari(苹果)、Chrome(谷歌)、Firefox(Mozilla)、Edge及Internet Explorer(微软)。
  • 所有浏览器计划在2020年初前全面弃用TLS1.0及TLS1.1。
协议背景与替代方案
  • TLS是SSL的后继协议:自1999年起,实际使用的安全协议已从SSL过渡至TLS。SSL3.0因已知漏洞已被淘汰。
  • TLS1.3的普及:当前最新版本为TLS1.3,支付卡产业已强制停止支持TLS1.0,并建议取消TLS1.1支持。
  • TLS1.0的20周年纪念:1月19日为TLS1.0发布20周年,此次调整标志着技术迭代。
图:TLS协议版本演进与安全特性对比弃用旧版本的原因
  • 算法与密码系统过时:TLS1.0及TLS1.1使用SHA-1和MD5等脆弱算法,缺乏现代安全特性(如完全前向保密)。
  • 易受降级攻击:攻击者可强制连接使用旧版本协议,利用已知漏洞实施攻击。
  • 性能与兼容性限制:HTTP/2要求使用TLS1.2以提升网络性能,旧版本无法满足需求。
各公司具体声明与影响
  • 苹果公司

    TLS1.2是苹果平台标准协议,占Safari连接量的99.6%,TLS1.0/1.1占比不足0.36%。

    弃用旧版本符合ATS(应用程序安全传输协议)要求,且TLS1.3的发布将进一步降低旧版本使用率。

  • 微软

    强调20年未更新的安全技术存在风险,虽未发现TLS1.0/1.1的重大漏洞,但第三方操作可能引发攻击。

    预计IETF将于2019年末正式弃用旧版本,届时将不再处理相关漏洞。

  • 谷歌

    Chrome72将在DevTools控制台提醒网站弃用TLS1.0/1.1,Chrome81将于2020年1月全面禁用。

    早期发行渠道用户将率先受到影响。

对企业与组织的影响
  • 兼容性风险极低:TLS1.2已成为行业标准近10年,绝大多数服务器已支持该协议。
  • 安全风险警示:若服务器端保留旧版本支持,可能遭受降级攻击等漏洞威胁。
  • 迁移建议

    优先支持TLS1.2,并逐步过渡至TLS1.3。

    使用基于ECDHE和AEAD的密码组(如ECDHE_RSA_WITH_AES_128_GCM_SHA256)。

    采用SHA-2散列算法替代SHA-1/MD5。

TLS1.3的优势
  • 安全性提升:移除存在漏洞的算法(如RC4、3DES),强制使用完全前向保密。
  • 性能优化:握手过程精简为单次往返,显著降低延迟。
  • 长期设计:尽管开发周期长,但通过严格审查确保了协议的健壮性。
总结与建议

此次调整是网络安全领域的一次重要升级,旨在消除旧版本协议的潜在风险。企业和组织应尽快检查服务器配置,确保支持TLS1.2及以上版本,并优先部署TLS1.3以获得更优的安全性和性能。对于普通用户,浏览器自动更新将确保无缝过渡,无需额外操作。