#站长之家#1.0/1.1的HTTPS网站 85万个站点受影响,3月起,多款浏览器将禁止访问TLS
站长之家(ChinaZ.com)3月5日消息:超过85万个网站仍在使用旧的TLS1.0和1.1协议 , 按计划Chrome、火狐等大多数主流浏览器将于本月晚些时候停止支持旧版协议 。 
文章图片
根据英国技术公司Netcraft今天发布的一份报告 , 涉及的主要包括银行、政府、新闻机构、电信、电子商务商店和互联网社区的网站 。
报道称 , 85万个网站都使用HTTPS , 但是版本太低 。 因为这些网站都是建立在基于TLS1.0和TLS1.1协议的加密证书的HTTPS连接 。
TLS1.0和TLS1.1分别于1996年和2006年发布的老版协议 , 使用的是弱加密算法 。 而在2008年和2017年分别发布了协议的新版本 , 分为TLS1.2和TLS1.3 , 无疑更优于旧版本 , 使用起来也更安全 。
在2018年春季TLS1.3版本发布之后 , 苹果、谷歌、Mozilla和微软四大浏览器制造商于2018年10月联合宣布计划在2020年初取消对TLS1.0和TLS1.1的支持 。
这些浏览器在去年就开始在使用TLS1.0和TLS1.1的网站上贴上标签 , 在URL地址栏和锁定图标显示“不安全”标识 , 暗示用户HTTPS连接并不像他们想象的那样安全 。 
文章图片
本月晚些时候 , 当用户访问使用TLS1.0或TLS1.1的网站时 , 浏览器将从显示隐藏警告变成显示整个页面错误 。 
文章图片
报道称 , 随着本月晚些时候Chrome81和Firefox74的发布 , 采用旧版协议的网站将会显示网页错误 。 根据最初的说法 , Safari也计划在本月开始不支持TLS1.0/1.1网站 , 微软则将在四月发布Edge82版本后取消支持旧版协议 。 
文章图片
根据Netcraft的扫描结果 , 受影响的网站大约有85万个 , 其中超过5000个为在Alexa前100万个网站中排名 。
【#站长之家#1.0/1.1的HTTPS网站 85万个站点受影响,3月起,多款浏览器将禁止访问TLS】对此 , Netcraft研究人员表示 , 消除客户端对这些旧协议的支持是确保其相关漏洞不再构成任何风险的最有效方式 。 (zdnet)
推荐阅读
- 疫情下的丑恶!美国五口之家信息被盗用,四人在口罩广告中被死亡
- 【冯站长之家】2020年4月13日(周一)三分钟新闻早餐
- 『海澜之家』海澜之家:从IP联名到直播卖货
- [瑞士银行]青岛企业家之家再推公益课 瑞士银行学会专家在线答疑
- 「获赔」东方之家超市买到过期饮料 消费者获赔1000元
- 信访:守护“网上群众之家” 全力化解涉疫信访诉求
- 推荐▲美国一“军人之家”暴发疫情:11名退伍老兵死亡,5人已被证实感染
- 美国一“军人之家”暴发疫情:11名退伍老兵死亡,其中5人被证实感染
- 美国一所“军人之家”暴发疫情 11名老兵死亡
- 【扰民】青岛居然之家被曝连续多年深夜无证施工 噪音扰民
