#站长之家#1.0/1.1的HTTPS网站 85万个站点受影响,3月起,多款浏览器将禁止访问TLS

站长之家(ChinaZ.com)3月5日消息:超过85万个网站仍在使用旧的TLS1.0和1.1协议 , 按计划Chrome、火狐等大多数主流浏览器将于本月晚些时候停止支持旧版协议 。
#站长之家#1.0/1.1的HTTPS网站 85万个站点受影响,3月起,多款浏览器将禁止访问TLS
文章图片
根据英国技术公司Netcraft今天发布的一份报告 , 涉及的主要包括银行、政府、新闻机构、电信、电子商务商店和互联网社区的网站 。
报道称 , 85万个网站都使用HTTPS , 但是版本太低 。 因为这些网站都是建立在基于TLS1.0和TLS1.1协议的加密证书的HTTPS连接 。
TLS1.0和TLS1.1分别于1996年和2006年发布的老版协议 , 使用的是弱加密算法 。 而在2008年和2017年分别发布了协议的新版本 , 分为TLS1.2和TLS1.3 , 无疑更优于旧版本 , 使用起来也更安全 。
在2018年春季TLS1.3版本发布之后 , 苹果、谷歌、Mozilla和微软四大浏览器制造商于2018年10月联合宣布计划在2020年初取消对TLS1.0和TLS1.1的支持 。
这些浏览器在去年就开始在使用TLS1.0和TLS1.1的网站上贴上标签 , 在URL地址栏和锁定图标显示“不安全”标识 , 暗示用户HTTPS连接并不像他们想象的那样安全 。
#站长之家#1.0/1.1的HTTPS网站 85万个站点受影响,3月起,多款浏览器将禁止访问TLS
文章图片
本月晚些时候 , 当用户访问使用TLS1.0或TLS1.1的网站时 , 浏览器将从显示隐藏警告变成显示整个页面错误 。
#站长之家#1.0/1.1的HTTPS网站 85万个站点受影响,3月起,多款浏览器将禁止访问TLS
文章图片
报道称 , 随着本月晚些时候Chrome81和Firefox74的发布 , 采用旧版协议的网站将会显示网页错误 。 根据最初的说法 , Safari也计划在本月开始不支持TLS1.0/1.1网站 , 微软则将在四月发布Edge82版本后取消支持旧版协议 。
#站长之家#1.0/1.1的HTTPS网站 85万个站点受影响,3月起,多款浏览器将禁止访问TLS
文章图片
根据Netcraft的扫描结果 , 受影响的网站大约有85万个 , 其中超过5000个为在Alexa前100万个网站中排名 。
【#站长之家#1.0/1.1的HTTPS网站 85万个站点受影响,3月起,多款浏览器将禁止访问TLS】对此 , Netcraft研究人员表示 , 消除客户端对这些旧协议的支持是确保其相关漏洞不再构成任何风险的最有效方式 。 (zdnet)


    推荐阅读