2017-01-19 12 views
0

Я должен обеспечить веб-сервис, и протоколы, которые я могу использовать, - это SSLv2 или SSLv3 или TLSv1.2 или SSLv3 в сочетании с TLSv1.2. Я знаю, что SSLv3 - самый безопасный протокол, когда дело доходит до SSL, также TLSv1.2 является самым безопасным, когда дело касается TLS. Но вопрос в том, что из перечисленных выше протоколов я должен использовать для защиты моего веб-сервиса? Также я хотел бы знать причину, если есть ответ. ThanksКакой протокол безопасности я могу использовать для защиты веб-службы (SSL/TLS)?

ответ

0

SSLv2 давно ушел, и большинство клиентов его больше не поддерживают, потому что это небезопасно. То же самое произошло с SSLv3 несколько лет назад из-за атаки POODLE, но вы все еще находите значительное количество систем, поддерживающих SSLv3. У TLS 1.0 и 1.1 есть свои проблемы с дизайном, поэтому рекомендуется больше не использовать их, но большинство установок все еще поддерживают их. Если у вас есть свободный выбор как клиента, так и сервера, вы обязательно должны использовать TLS 1.2, который в настоящее время является последним и считается безопасным. Вероятно, он будет заменен последним в ближайшие годы (или даже в этом году) после того, как TLS 1.3 будет окончательно определен, но до того, как TLS-файлы будут поддерживаться, потребуется некоторое время.

Обратите внимание, что безопасность зависит не только от версии протокола, но и от правильного выбора шифрования, надлежащих сертификатов и, конечно же, правильной проверки сертификата.

Кроме того, между SSL и TLS нет реальной разницы: TLS 1.0 практически SSL 3.1. На самом деле разница между SSL 2.0 и SSL 3.0 намного больше, чем между SSL 3.0 и TLS 1.0.

1

Ваша заявка неверна, TLS 1.2+ более безопасна, чем SSLv3. SSLv3 не защищен из-за недавних уязвимостей, таких как Poodle Attack. Вы должны обязательно использовать TLS 1.2+ для защиты своего приложения. Хорошее чтение доступно here.

+0

SSLv2 (то есть SSL 2.0) является старым и гнилым и не имеет отношения к POODLE. Вы смешивали это с SSLv3 (SSL 3.0), на который влияет POODLE. –

+0

Извините, набрав ошибку, я имел в виду SSLv3 – ycr

1

TLS - это обновленная версия SSL-криптографического протокола и обеспечивает более безопасную связь в Интернете. SSLv3 был устарел из-за POODLE и других уязвимостей SSL.

Итак, я предлагаю вам использовать протокол TLS 1.2, так как он был определен в августе 2008 года и используется сегодня. Протокол TLSv1.2, совместимый с сертификатами SSL, для обеспечения повышенной безопасности связи для вашего веб-сервиса через Интернет. Get more details