{"id":7298,"date":"2020-03-16T10:41:13","date_gmt":"2020-03-16T09:41:13","guid":{"rendered":"https:\/\/www.websupport.hu\/blog\/?p=7298"},"modified":"2025-03-11T21:02:07","modified_gmt":"2025-03-11T20:02:07","slug":"tls-1-0-1-1","status":"publish","type":"post","link":"https:\/\/www.websupport.hu\/blog\/2020\/03\/tls-1-0-1-1\/","title":{"rendered":"Viszl\u00e1t TLS 1.0\/1.1!"},"content":{"rendered":"\n
Ezekben a napokban t\u00f6bb helyen is tal\u00e1lkozhat a TLS 1.0 \u00e9s 1.1 protokoll t\u00e1mogat\u00e1s\u00e1nak megsz\u00fcntet\u00e9s\u00e9r\u0151l sz\u00f3l\u00f3 inform\u00e1ci\u00f3kkal. A k\u00f6r \u00e9vek ut\u00e1n bez\u00e1rul, \u00e9s hozz\u00e1ad\u00f3dik a Webonic is. A hosting szervereken tervezz\u00fck a TLS 1.0 \u00e9s 1.1 t\u00e1mogat\u00e1s kikapcsol\u00e1s\u00e1t. T\u00f6bb \u00e9ves protokollokr\u00f3l van sz\u00f3, amelyek nem felelnek meg a jelenlegi biztons\u00e1gi krit\u00e9riumoknak.<\/p>\n\n\n\n\n\n\n\n
A TLS (Transport Layer Security<\/a> ) 1.0-\u00e1s verzi\u00f3ja 1999-b\u0151l sz\u00e1rmazik, \u00e9s az SSL 3.0-\u00e1s protokollt v\u00e1ltotta fel. 2006-ban \u00fajabb verzi\u00f3 j\u00f6tt ki, a TLS 1.1. Mindkett\u0151 az elavult MD5<\/a> \u00e9s SHA-1<\/a> algoritmust\/funkci\u00f3t haszn\u00e1lja. A mai biztons\u00e1gi szabv\u00e1nyoknak pedig nem felelnek meg.<\/p>\n\n\n\n Biztons\u00e1gosnak csak a 2008-ban megjelent TLS 1.2<\/strong>-es verzi\u00f3 (amely egy\u00e9bk\u00e9nt a HTTP\/2 el\u0151felt\u00e9tele a teljes\u00edtm\u00e9nyjav\u00edt\u00e1s \u00e9rdek\u00e9ben), valamint a leg\u00fajabb verzi\u00f3, az 2018-b\u00f3l sz\u00e1rmaz\u00f3 TLS 1.3<\/strong> tekinthet\u0151. Szervereinken m\u00e1r csak ez a 2 verzi\u00f3 marad el\u00e9rhet\u0151.A TLS 1.0 \u00e9s a TLS 1.1 t\u00e1mogat\u00e1s\u00e1t 2020 m\u00e1rcius\u00e1nak folyam\u00e1n a webes b\u00f6ng\u00e9sz\u0151ikben az al\u00e1bbi glob\u00e1lis szerepl\u0151k is megsz\u00fcntetik: Google<\/a>, Microsoft<\/a>, Apple<\/a> \u00e9s a Mozilla<\/a>.<\/p>\n\n\n\n Ha nem a fent felt\u00fcntetett platformokat haszn\u00e1lja, biztons\u00e1gban tudhatja mag\u00e1t. Val\u00f3sz\u00edn\u0171leg m\u00e1r jelenleg sem a TLS 1.0\/1.1-et haszn\u00e1lja.<\/p>\n\n\n\n \u00c1ltal\u00e1nos megold\u00e1st a modern platformok \/ applik\u00e1ci\u00f3k friss\u00edtett verzi\u00f3inak<\/strong> haszn\u00e1lata jelent. Pl. Google Chrome 78+, Firefox 71+, Microsoft Edge\/Internet Explorer 11.<\/p>\n\n\n\n Ha a csatlakoz\u00e1shoz\/f\u00e1jlok \u00e1tvitel\u00e9hez jelenleg is a TLS 1.0\/1.1-t\u0151l f\u00fcgg\u0151 saj\u00e1t applik\u00e1ci\u00f3kat<\/strong> haszn\u00e1l, v\u00e9gezze el a be\u00e1ll\u00edt\u00e1sukat\/friss\u00edt\u00e9s\u00fcket.<\/p>\n\n\n\n Ezzel a biztons\u00e1g ter\u00fclet\u00e9n javul\u00e1st \u00e9r el.<\/strong> Pl. az SSL Labs<\/a> minden TLS 1.0\/1.1 t\u00e1mogat\u00e1s\u00fa webhelyet penaliz\u00e1l<\/a> – a legjobb el\u00e9rhet\u0151 lehets\u00e9ges \u00e9rt\u00e9kel\u00e9s a \u201eB\u201d<\/strong>. A v\u00e1ltoz\u00e1s ut\u00e1n az SSL \u00e9s HTTPS haszn\u00e1lata sor\u00e1n minden gond n\u00e9lk\u00fcl meg kellene kapnia az \u201eA\u201d \u00e9rt\u00e9kel\u00e9st<\/strong>. Hasonl\u00f3 tesztet k\u00edn\u00e1l a k\u00f6vetkez\u0151 oldal is: https:\/\/www.cdn77.com\/tls-test.<\/a><\/p>\n\n\n\n A k\u00f6vetkez\u0151 k\u00f6rben mag\u00e1t a TLS 1.2-t is optimaliz\u00e1lni szeretn\u00e9nk. \u00c9s megtekinteni a WEAK<\/strong> – gyenge megjel\u00f6l\u00e9s\u0171 \u00fan. cipher suites<\/strong>-eket. Bels\u0151 anal\u00edzis\u00fcnk szerint a k\u00e9relmek (request) 99,9\u00dca rendben van, korl\u00e1toz\u00e1sok csak az esetek <0,01%<\/strong>-ban jelenhetnek meg.<\/p>\n\n\n\n Az eredm\u00e9ny az \u00d6n hostingjainak m\u00e9g jobb \u00e9rt\u00e9kel\u00e9se \u00e9s biztons\u00e1ga lesz.<\/p>\n\n\n\n Ezekben a napokban t\u00f6bb helyen is tal\u00e1lkozhat a TLS 1.0 \u00e9s 1.1 protokoll t\u00e1mogat\u00e1s\u00e1nak megsz\u00fcntet\u00e9s\u00e9r\u0151l sz\u00f3l\u00f3 inform\u00e1ci\u00f3kkal. A k\u00f6r \u00e9vek ut\u00e1n bez\u00e1rul, \u00e9s hozz\u00e1ad\u00f3dik a Webonic is. A hosting szervereken tervezz\u00fck a TLS 1.0 \u00e9s 1.1 t\u00e1mogat\u00e1s kikapcsol\u00e1s\u00e1t. T\u00f6bb \u00e9ves protokollokr\u00f3l van sz\u00f3, amelyek nem felelnek meg a jelenlegi biztons\u00e1gi krit\u00e9riumoknak.<\/p>\n","protected":false},"author":78,"featured_media":7317,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[589,538],"class_list":["post-7298","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hirek","tag-https","tag-ssl"],"yoast_head":"\nA TLS 1.2-t nem t\u00e1mogat\u00f3 platformok<\/h2>\n\n\n\n
Mit jelent ez \u00e9s milyen hat\u00e1sai lesznek<\/h2>\n\n\n\n
A TLS 1.2-t \u00e9rint\u0151 tov\u00e1bbi jav\u00edt\u00e1sok<\/em><\/strong><\/h2>\n\n\n\n