セキュリティ

2020定には麼勣なブラウザでTLS1.0とTLS1.1がo浸さエる嚠協

by William Krapp

TLS々といったのは、インタ`ネットなどのネットワ`クでデ`タを圧催晒して僕彭佚佩うプロトコルの匯Nです。ネットスケ`プコミュニケ`ションズが1990定旗嶄Pに_kした圧催晒プロトコルである仝SSL々の瘁@でもって、インタ`ネット室嬬タスクフォ`ス(IETF)で貨協されたTLSにつき、麼勣ブラウザが2020定をめどに硬株いバ`ジョンであるTLS1.0、TLS1.1のサポ`トを頼阻佩うことが巷燕されました。

Google Online Security Blog: Modernizing Transport Security
https://security.googleblog.com/2018/10/modernizing-transport-security.html

Removing Old Versions of TLS | Mozilla Security Blog
https://blog.mozilla.org/security/2018/10/15/removing-old-versions-of-tls/

Chrome, Firefox, Edge and Safari Plans to Disable TLS 1.0 and 1.1 in 2020
https://thehackernews.com/2018/10/web-browser-tls-support.html

ネットスケ`プコミュニケ`ションズが_kしたSSLは1994定に仝SSL2.0々がリリ`スされ、その巌樋來を針失した仝SSL3.0々が1995定11埖にリリ`スされました。しかし、2014定にはSSL3.0につき碧貧の巌樋來がkされたのに、2015定にはIETFでSSL3.0の旋喘は鋤ずるされたとのこと。

匯圭でSSLはネットスケ`プコミュニケ`ションズにIETFの砿へと卞り、芦畠なインタ`ネット宥佚をgF佩うのににセキュリティプロなどを住えた及眉宀Cvで_kが佩わエるようになったそうです。1999定には仝TLS1.0々がリリ`スされ、g|議にSSLにTSLへの卞佩が佩われました。2006定には個鋲井でもって仝TLS1.1々がリリ`ス、さらに2008定には仝TLS1.2々がリリ`スされています。壅び、2018定8埖には恷仟井でもってIETFに仝TLS1.3々が云塀にリリ`スされました。

gに20定參和の楳雰を隔つTLSですが、Google Chrome?Safari?Microsoft Edge?Internet Explorer?FireFoxといった麼勣ブラウザにあって、仝TLS1.0およびTLS1.1のサポ`トを2020定の貧磯豚に頼阻佩う々と巷塀巷燕されました。

by Patrick Bombaert

TLSの硬株いバ`ジョンであるTLS1.0およびTLS1.1は、謹方の好めるにして巌樋來があると峺姜されており、インタ`ネット宥佚の芦畠來を互める朕輝てでサポ`トの頼阻が佩わエるzみです。ブラウザ徭悶が硬株いTLSへのサポ`トを頼阻佩うことにより、巌樋來のあるプロトコルを喘した好めるが音嬬に附なります。

TLS1.2はリリ`スに10定を階えており、インタ`ネット宥佚にあって掲械にレく噸式しています。Microsoftによるとすでに寄磯のウェブサイトがTLS1.2に鬉靴討り、j黐撹r泣では94イ發離ΕД屮汽ぅ箸TLS1.2に鬉靴討い蠍兇韻襪修Δ任后T戮咫Microsoft Edgeの宥佚にあってTLS1.0およびTLS1.1が旋喘さエる護りは、ほんの1イ砲困燭未箸里海函

壅び、Safariさえ宥佚の99.6イTLS1.2參週の宥佚プロトコルで佩われており、FireFoxにつきも畠何のインタ`ネット宥佚のうち98ヒ塹造TLS1.2壅びはTLS1.3で佩われています。Mozillaのセキュリティブログでは、仝インタ`ネットにあって20定といったrは喟hです々と峰べ、方寄磯の宥佚を詠oしてきたTLS1.0とTLS1.1につきも、ゆるゆるサポ`トを頼阻しなくてはならぬでもっています。

?vBj
2嵐3000周參和のSSL/TLS羨^苧のC畜Iが徨メ`ルでやりとりされたことが登苧し、その畠てが払燭箸覆訃崔罎 - BLACKBCAS

ただSSLJ^サ`ビス仝Let¨s Encrypt々のル`ト羨^苧が畠ての極挑で佚mさエるまで5定はかかりそう - BLACKBCAS

SSLの巌樋來で晩云の寄返サイトをГ瓩詒弊順1100嵐參和のHTTPSサイトが好めるをIГ氾价 - BLACKBCAS

SSL羨^苧をk佩佩う巷二Iが羨^苧を淋賽个Υなアドウェア仝Privdog々を咾靴討い燭海箸登苧 - BLACKBCAS

ただでOpenSSLにv佩う並婬弔紛糧,蠅篏瞠hが歌深できる仝OpenSSLクックブック々が塘下嶄 - BLACKBCAS

Tweet

in ネットサ`ビス,   セキュリティ, Posted by log1h_ik