行业新闻与博客
IETF 正式弃用 TLS 1.0 和 TLS 1.1
IETF(国际互联网工程任务组)已宣布正式弃用 TLS 1.0 和 TLS 1.1。

公告写道,TLS 1.0 (RFC 2246) 和 TLS 1.1 (RFC 4346) 已被正式弃用。这些版本缺乏对当前和推荐的加密算法以及机制的支持,许多政府和行业对使用 TLS 的应用现在都要求避免使用这些旧 TLS 版本。
TLS 1.2 在 2008年成为 IETF 推荐的版本(2018年被 TLS 1.3 淘汰),因此 IETF 认为已预留足够的时间来让使用者摆脱对旧版本 TLS 的依赖。它还表示,移除对旧版本的支持可以减少攻击面,减少错误配置的机会,并简化库和产品的维护。
TLS 1.0 于 1999年发布,在其发布近 20年的时候——大概是 2018年,IETF 就已开始讨论弃用 TLS 1.0 和 1.1。当时,几家主流的浏览器也纷纷宣布将于 2020年弃用 TLS 1.0 和 TLS 1.1 的计划。

SSL Labs 最新的数据显示(2021年2月):
- 99.3% 网站支持 TLS 1.2 (或更高版本)
- 42.9% 网站支持 TLS 1.3
- 0.7% 网站只支持 TLS 1.0

TLS 1.3 于 2018年8月发表,它的突破性改进包括握手更快从而加快连接速度、简化支持的加密方式、速度和性能优于 TLS 1.2。
最近新闻
微软报告称本地部署的 Exchange 服务器存在严重零日漏洞
2026年05月19日
Gremlin 窃取者进化为具有高级规避能力的模块化威胁
2026年05月19日
英国央行、金融行为监管局和财政部对前沿人工智能发出警告
2026年05月19日
NCSC 发布关于保障智能体人工智能使用安全的指南
2026年05月19日
Mirax 安卓木马将设备变成住宅代理节点
2026年04月15日
邮箱规则滥用成为入侵后隐蔽的威胁
2026年04月15日
AI 安全研究所倡导 Mythos 测试后的安全最佳实践
2026年04月15日
恶意 Chrome 扩展程序活动泄露用户数据
2026年04月15日
需要帮助吗?联系我们的支持团队 在线客服