mboost-dp1

Flickr - Rich3591

Ny HTTPS-standard godkendt: Mere sikkert og hurtigere

- Via Bleeping Computer - , indsendt af arne_v

Organisationen, der godkender internet-standarder og protokoller, The Internet Engineering Task Force (IETF), har godkendt TLS 1,3, det vil sige den næste version af krypterings-protokollen Transport Layer Security, der bruges i alle HTTPS-forbindelser.

Med version 1,3 kommer således bedre kryptering gennem hashing-algoritmer som ChaCha20 og Poly1305 og derudover mindre forsinkelse i etableringen af forbindelsen imellem klienten og serveren.

Det vil medføre, at TLS 1,3-sider vil loade hurtigere, hvor hastighed netop var et kritikpunkt fra flere virksomheder i deres skifte fra HTTP til HTTPS.

TLS 1,3 skærer også ned på tiden, det tager at loade sider, som klienten før har besøgt.

Samtidig beskyttes der nu også mod hacker-angreb, hvor serveren snydes til at bruge en ældre version af krypterings-protokollen.

Godkendelsen af TLS 1,3 kommer efter fire års diskussioner og 28 protokol-udkast, hvor den 28. version blev godkendt enstemmigt af IETF.

 





Gå til bund
Gravatar #1 - Ufomekaniker
28. mar. 2018 06:38
Hvornår bliver den officielt udrullet world wide?
Gravatar #2 - gramps2
28. mar. 2018 07:21
#1
Når vi har native IPv6 på alle enheder...
Gravatar #3 - Athinira
28. mar. 2018 08:19
Hærmoriden (1) skrev:
Hvornår bliver den officielt udrullet world wide?

Der vil som altid være en overgangsperiode, og derefter vil du opleve at browserproducenterne (Google, Mozilla, Opera etc.) begynder at udfase de gamle standarder, således at websider der bruger dem giver advarsler.
Gravatar #4 - Claus Jørgensen
28. mar. 2018 08:28
#3

https er ikke exclusivt til browsere btw.
Gravatar #5 - Molgaard
28. mar. 2018 12:11
Claus Jørgensen (4) skrev:
#3

https er ikke exclusivt til browsere btw.


Teknisk set har du ret, fordi vi snakker om en protokol, men det vil nok være mere korrekt at sige at TLS bliver ikke kun brugt til browsere.

Mail, sftp, ssh, imaps, diverse VPN applikationer og mange andre har også fordel af TLS.
Gravatar #6 - arne_v
28. mar. 2018 13:02
#5

Selvom vi kun snakker HTTPS så er det stadig ikke kun browsere.

Web service kald med en applikation i begge ender og HTTPS som transport er meget anvendt.
Gravatar #7 - Athinira
29. mar. 2018 11:46
arne_v (6) skrev:
#5

Selvom vi kun snakker HTTPS så er det stadig ikke kun browsere.

Web service kald med en applikation i begge ender og HTTPS som transport er meget anvendt.

Men det er altid browserne der er primus motor for hvornår tingene reelt sker ved de her teknologier.

Applikationer der benytter TLS/HTTPS (mailklienter, FTP-klienter, VPN-apps etc.) bliver generelt auto-opdateret disse dage, hvilket betyder at tjenesteudbydere til disse typer services relativt hurtigt kan hæve kravunderstøttelsen i de fleste tilfælde.

Browsere bliver naturligvis også opdateret automatisk, men det gør webservere til gengæld ikke nødvendigvis, da automatiske opdateringer kan ødelægge ting. Browserne bliver derfor nødt til at vente med at udfase understøttelsen af de gamle protokoller, indtil de synes at nok hjemmesider er med på bølgen til at de føler de kan gøre det til at krav.

Det tog fx et godt stykke tid før Google til sidst som de første valgte at udfase SSL-certifikater med SHA1 og markere dem som usikre :-)
Gravatar #8 - CBM
29. mar. 2018 11:53
Jeg gir det der internet noget max 3 uger mere....

Ny https?

Næh... Hvad skal med det nymodens pjank når man har BBS?
Gravatar #9 - arne_v
29. mar. 2018 12:50
Athinira (7) skrev:

Applikationer der benytter TLS/HTTPS (mailklienter, FTP-klienter, VPN-apps etc.) bliver generelt auto-opdateret disse dage, hvilket betyder at tjenesteudbydere til disse typer services relativt hurtigt kan hæve kravunderstøttelsen i de fleste tilfælde.

Browsere bliver naturligvis også opdateret automatisk, men det gør webservere til gengæld ikke nødvendigvis, da automatiske opdateringer kan ødelægge ting. Browserne bliver derfor nødt til at vente med at udfase understøttelsen af de gamle protokoller, indtil de synes at nok hjemmesider er med på bølgen til at de føler de kan gøre det til at krav.


Client til web service kald bliver langtfra altid opdateret automatisk. Smartphone apps gør men i server to server web services gør de ikke.

Og jeg forstå ikke argumentet med at browsere er specielle fordi serverene ikke opdateres. Det er normalt samme software der er server side i web service kald som der servicerer browsere.
Gravatar #10 - gramps2
30. mar. 2018 08:39
arne_v (9) skrev:
Client til web service kald bliver langtfra altid opdateret automatisk.
Automatisk = nogen sidder og udvikler det, nogen pusher opdateringen - og dét kun, hvis der er mange nok som bruger tjenesten. Mange one-offs opdateres vel kun ved nødvendighed.
Gravatar #11 - Claus Jørgensen
31. mar. 2018 06:15
#7

Mange af vores kunder blev sure da vi udfasede TLS1.1 af sikkerhedsgrunde, fordi deres netværk ikke var sat op til nyere versioner.
Gravatar #12 - Athinira
31. mar. 2018 14:12
Claus Jørgensen (11) skrev:
#7

Mange af vores kunder blev sure da vi udfasede TLS1.1 af sikkerhedsgrunde, fordi deres netværk ikke var sat op til nyere versioner.

Det er lidt svært for os at forholde os til dit indlæg, da du ikke nævner noget om hvad du arbejder med, hvem I servicerer og hvem Jeres "kunder" er :-)
Gravatar #13 - mrtb
31. mar. 2018 14:15
#12 Jeg gætter på at det er Skype han snakker om :)

OT: @Claus, du overlevede?!
Gravatar #14 - Claus Jørgensen
31. mar. 2018 18:57
#12

De fleste store virksomheder du kan tænke dig til. De fleste herinde ved hvad jeg lavede ;-)

#13

Ja, Malariaen er kureret. Flyver videre til Ethiopia på Mandag
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login