Что такое TLSv1.3 #
TLSv1.3 или Безопасность транспортного уровня версии 1.3, — это новейшая и наиболее безопасная версия протокола TLS, необходимая для защиты интернет-коммуникаций. Он обеспечивает заметные улучшения в безопасности и эффективности, предлагая более надежные алгоритмы шифрования, идеальную прямую секретность и оптимизированные процессы установления связи. Упрощая наборы шифров и устраняя уязвимости, обнаруженные в более ранних версиях, TLSv1.3 повышает защиту от различных киберугроз и обеспечивает конфиденциальность, целостность и подлинность данных, передаваемых через Интернет.
Более того, TLSv1.3 сокращает время установки соединения, повышает производительность и усиливает политики безопасности. По умолчанию он обеспечивает прямую секретность, защищает от атак с понижением версии и совместим со старыми версиями TLS и SSL. В результате TLSv1.3 стал предпочтительным выбором для защиты просмотра веб-страниц, электронной почты и онлайн-сервисов, делая Интернет более безопасным и эффективным пространством как для пользователей, так и для организаций.
Аудит TLSv1.3 для наших сервисов с помощью балансировщика нагрузки #
As RELIANOID ADC Load Balancer основан на Linux, мы можем воспользоваться преимуществами OpenSSL команда, которая является мощным инструментом для отладки SSL. С помощью приведенной ниже командной строки мы можем выполнить SSL-соединение клиента с нашей локальной службой (используя VIP и порт службы фермы), чтобы гарантировать публикацию наших служб с использованием протокола TLSv1.3.
root@noid-ee-01~# openssl s_client -tls1_3 -connect : [...] Прибыл новый билет сеанса после рукопожатия: SSL-сеанс: Протокол: TLSv1.3 Шифр: TLS_AES_256_GCM_SHA384 [...]
После выполнения просто проверьте, что для используемого протокола установлено значение TLSv1.3.
Кроме того, эту команду можно выполнить на наших бэкэндах или реальных серверах, просто изменив IP-адрес и порт. Это гарантирует, что наши внутренние серверы SSL также будут правильно настроены, особенно если виртуальная служба балансировки нагрузки настроена в режиме уровня 4, поэтому подтверждение SSL выполняется между клиентом и реальными серверами.