案例库 · 软件与 IT · 技术决策 · 2015–2018
TLS 1.3 让安全成为更快的选择,所有网站都已采用
通过削减旧密码套件和减少一次往返,IETF 让加密既安全又快速
IETF · Mozilla · Google · Cloudflare
那一手
在 TLS 1.2 时代,建立新的加密连接需要两次握手往返,之后数据才能开始传输,而且服务器仍可协商使用上世纪90年代的弱算法。性能和安全性相互制约,导致旧的不安全模式继续被使用。
RFC 8446 于2018年发布,经过 IETF 三年的工作,改变了局面:客户端在第一条消息中就发送密钥共享,因此完整握手只需一次往返,恢复会话则零往返;静态 RSA 密钥交换和非 AEAD 密码套件被移除,ServerHello 之后的所有握手消息都经过加密。
Mozilla 在 Firefox 61 中部署了 TLS 1.3,Google 在 Chrome 中跟进,Cloudflare 的早期部署也显示了相同的结果:连接同时变得更快速、更安全。几年内,主要网站都转向了 TLS 1.3。
为什么管用
- 每次连接减少一次往返,带来可衡量的延迟改善,包括移动端
- 移除旧密码套件消除了早期版本中常见的弱协商攻击
- 加密握手隐藏了证书和扩展,这些以前会以明文泄露
- 版本协商机制让客户端和服务器无需破坏生态即可升级
值了多少通过删除旧密码学减少一次往返聪明
可以搬走什么
当安全与速度一致时,采纳自然发生。成功的改变不是引入新密码,而是删除旧密码,使安全路径成为快速路径。
后来呢
TLS 1.3 成为浏览器、CDN 和服务器中主导的加密网络协议,其 0-RTT 恢复模式有助于对延迟敏感的应用。其设计理念——更少选项、默认前向保密、天生更快——成为后续协议修订(如 QUIC/HTTP/3)的模板。
资料来源
发现哪里写错了?告诉我们。