von Martin Brinkmann am August 14, 2018 in Internet – Last Update: August 14, 2018 – 2 Kommentare
Die Finale version von TLS 1.3 — Transport Layer Security — veröffentlicht worden, die von der IETF, der Internet Engineering Task Force, und die gängigen Browser wie Firefox unterstützt es bereits (zu einem früheren Entwurf version und bald die final version).
Tipp: zeigen Sie Ihren browser auf die SSL/TLS-Funktionen-test auf SSLLabs, um herauszufinden, welche Versionen Ihr browser unterstützt werden. Überprüfen Sie die Protokoll-Funktionen auf der Seite, um herauszufinden, welche Protokolle die der browser unterstützt. Wenn Sie möchten, heraus zu überprüfen, die TLS-Versionen ein server unterstützt, bei der Firma SSL-Server-Test-tool statt.
TLS 1.3 ist ein großes update auf TLS 1.2, obwohl der geringfügige Anstieg der version möglicherweise etwas anderes ergibt.
Transport Layer Security ist, was ist von Geräten für sichere Transaktionen im Internet. Grundsätzlich, wenn Sie sehen, dass HTTPS in der browser-es ist powered by TLS. Ob das TLS 1.3 bereits oder TLS 1.2, hängt vom browser und der Website, dass der browser eine Verbindung herstellt.
Mehrere Entwürfe der neuen TLS 1.3-Spezifikation veröffentlicht wurden in den vergangenen vier Jahren, seit die Arbeit begann im ernst auf den neuen standard. Browser-Herstellern wie Mozilla oder Google implementiert Unterstützung für verschiedene Entwürfe und die Funktionalität wurde als experimentell zu dieser Zeit.
Einige Websites haben die Verwendung von TLS 1.3 bereits; Mozilla stellt fest, dass etwa 5% der Firefox-verbindungen mit TLS 1.3 bereits, dass Firmen wie Google, Facebook oder Cloudflare support-TLS 1.3 schon.
Firefox unterstützt, einen Entwurf, der im wesentlichen identisch mit der finalen version veröffentlicht worden. Mozilla plant die Veröffentlichung der finalen version im Firefox 63, die die Organisation plant release im Oktober 2018.
Google Chrome unterstützt einen früheren Entwurf-version, die bereits als gut und unterstützt die Finale version von TLS 1.3 in einer kommenden version.
Chrome und Firefox gehören Optionen zum verwalten von TLS-Unterstützung in den Browsern. Mozilla begann aktivieren von TLS 1.3-Unterstützung in Firefox Stabil im Jahr 2018.
Was macht TLS 1.3 Besondere?
TLS 1.3 ist ein major-update von der standard, verbessert die Geschwindigkeit und die Sicherheit enorm. Einer der wichtigsten Vorteile von TLS 1.3 ist, dass die basic-handshakes eine einzige round-trip im Vergleich zu TLS 1.2 ist zwei round-trips. Die Zeit, die es braucht, um eine Verbindung zu einem Server mit Unterstützung für TLS 1.3 ist reduziert, weil von dem, was bedeutet, dass web-Seiten, die Unterstützung von TLS 1.3 schneller geladen werden im Browser unterstützen den neuen standard.
Verbesserte Sicherheit als auch in TLS 1.3 im Vergleich zu früheren Versionen. TLS 1.3 konzentriert sich auf einige weithin bekannt und analysiert die kryptographischen algorithmen, während TLS 1.2 umfasst Unterstützung für mehrere algorithmen, von denen einige ausgebeutet wurden erfolgreich in der Vergangenheit.
TLS 1.3 verschlüsselt die meisten der handshake neben das, was verbessert die Privatsphäre, wenn eine Verbindung zu Servern, wie viel von den Informationen, die in den offenen, wenn TLS 1.2 verwendet wird, ist jetzt verschlüsselt und unlesbar, während in transit.
Cloudflare veröffentlicht einen technischen überblick über die TLS 1.3 auf dem Unternehmens-blog; eine gute Lektüre für alle interessierten in das Thema.