行业新闻与博客
IETF 正式弃用 TLS 1.0 和 TLS 1.1
IETF(国际互联网工程任务组)已宣布正式弃用 TLS 1.0 和 TLS 1.1。

公告写道,TLS 1.0 (RFC 2246) 和 TLS 1.1 (RFC 4346) 已被正式弃用。这些版本缺乏对当前和推荐的加密算法以及机制的支持,许多政府和行业对使用 TLS 的应用现在都要求避免使用这些旧 TLS 版本。
TLS 1.2 在 2008年成为 IETF 推荐的版本(2018年被 TLS 1.3 淘汰),因此 IETF 认为已预留足够的时间来让使用者摆脱对旧版本 TLS 的依赖。它还表示,移除对旧版本的支持可以减少攻击面,减少错误配置的机会,并简化库和产品的维护。
TLS 1.0 于 1999年发布,在其发布近 20年的时候——大概是 2018年,IETF 就已开始讨论弃用 TLS 1.0 和 1.1。当时,几家主流的浏览器也纷纷宣布将于 2020年弃用 TLS 1.0 和 TLS 1.1 的计划。

SSL Labs 最新的数据显示(2021年2月):
- 99.3% 网站支持 TLS 1.2 (或更高版本)
- 42.9% 网站支持 TLS 1.3
- 0.7% 网站只支持 TLS 1.0

TLS 1.3 于 2018年8月发表,它的突破性改进包括握手更快从而加快连接速度、简化支持的加密方式、速度和性能优于 TLS 1.2。
最近新闻
Citrix NetScaler 严重漏洞已被恶意利用
2026年03月31日
DeepLoad 恶意软件结合了 ClickFix 和 AI 生成的代码来逃避检测
2026年03月31日
蜜罐研究发现,攻击者正迅速利用 Oracle WebLogic 关键远程代码执行漏洞。
2026年03月30日
谷歌警告:量子计算对加密技术的威胁比预期更近
2026年03月30日
TeamPCP 在最新的 PyPI 软件供应链攻击中瞄准了 Telnyx 软件包
2026年03月30日
新一波 AiTM 网络钓鱼攻击将目标对准 TikTok 企业版
2026年03月30日
OpenAI 扩大漏洞赏金计划,涵盖人工智能滥用和 “安全” 问题
2026年03月27日
普华永道警告:人工智能成为网络安全防御者的首要任务,因为犯罪分子正在利用它
2026年03月27日
需要帮助吗?联系我们的支持团队 在线客服