2.4.1.2.10. Версии протоколов шифрования TLS

TLS (transport layer security) — протокол шифрования, который обеспечивает защиту данных, передаваемых по сети. Используется при подключении к сайту по HTTPS и существует в нескольких версиях — от 1.0 до 1.3. Актуальными сейчас являются версии 1.2 и 1.3. Версии 1.0 и 1.1 устарели, но ещё поддерживаются на хостинге для того, чтобы сайты клиентов были доступны любым посетителям, в том числе и использующим старые устройства, браузеры и скрипты, в которых нет поддержки TLS 1.2 или 1.3.

Поддерживаемые версии TLS можно выбирать в разделе «Защита сайта» на вкладке «Основные настройки»:

  • Максимальная совместимость (TLS 1.0-1.3) (по умолчанию) — обеспечивает доступность сайта для посетителей с любыми устройствами и браузерами.
  • Только самые современные (TLS 1.2-1.3) — позволяет получить рейтинг «A» в тесте на сайте SSL Labs.
    • К сайту не смогут получить доступ посетители с очень старыми браузерами и скрипты, которые работают на старых ОС с OpenSSL 0.9.8 (по нашей статистике это ≈1% от общего числа запросов, включая как запросы по HTTP, так и по HTTPS).
    • Будет отключено слабое шифрование TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256.
    • ⚠️ Для получения рейтинга «A+» нужно, чтобы сайт отдавал заголовок HSTS со сроком действия не менее 180 дней (15552000 секунд).
Содержание