Недавно Роскомнадзор (РКН) заблокировал технологию Encrypted Client Hello (ECH), что вызвало серьезные проблемы для пользователей Cloudflare, особенно для тех, кто находится в России. В то время как Cloudflare неожиданно принудительно включил ECH для всех своих клиентов, многие ресурсы начали рекомендовать отключить поддержку TLS 1.3 в панели управления Cloudflare. Хотя они могут показаться взаимозаменяемыми, их отличительные особенности могут существенно повлиять на производительность и безопасность вашего сервера. Например, TLS 1.3 имеет улучшенный процесс рукопожатия, который ускоряет безопасные соединения. Но это только вершина айсберга. Давайте немного углубимся в технические нюансы этих двух протоколов, чтобы вы поняли разницу между TLS 1.2 и 1.3. TLS 1.2 поддерживает многочисленные наборы шифров, предоставляя различные комбинации алгоритмов шифрования, аутентификации и хеширования. Однако обилие вариантов увеличивает риск выбора менее безопасных наборов шифров, что потенциаль
Различия между TLS 1.2 и 1.3 ? Настройка безопасности TLS 1.2 в Nginx
7 ноября 20247 ноя 2024
69
3 мин