Для ваших сервисов включен аудит TLSv1.3.

Просмотр категорий

Для ваших сервисов включен аудит TLSv1.3.

2 min read

Что такое TLSv1.3 #

TLSv1.3 или Безопасность транспортного уровня версии 1.3, — это новейшая и наиболее безопасная версия протокола TLS, необходимая для защиты интернет-коммуникаций. Он обеспечивает заметные улучшения в безопасности и эффективности, предлагая более надежные алгоритмы шифрования, идеальную прямую секретность и оптимизированные процессы установления связи. Упрощая наборы шифров и устраняя уязвимости, обнаруженные в более ранних версиях, TLSv1.3 повышает защиту от различных киберугроз и обеспечивает конфиденциальность, целостность и подлинность данных, передаваемых через Интернет.

Более того, TLSv1.3 сокращает время установки соединения, повышает производительность и усиливает политики безопасности. По умолчанию он обеспечивает прямую секретность, защищает от атак с понижением версии и совместим со старыми версиями TLS и SSL. В результате TLSv1.3 стал предпочтительным выбором для защиты просмотра веб-страниц, электронной почты и онлайн-сервисов, делая Интернет более безопасным и эффективным пространством как для пользователей, так и для организаций.

Аудит TLSv1.3 для наших сервисов с помощью балансировщика нагрузки #

As RELIANOID ADC Load Balancer основан на Linux, мы можем воспользоваться преимуществами OpenSSL команда, которая является мощным инструментом для отладки SSL. С помощью приведенной ниже командной строки мы можем выполнить SSL-соединение клиента с нашей локальной службой (используя VIP и порт службы фермы), чтобы гарантировать публикацию наших служб с использованием протокола TLSv1.3.

root@noid-ee-01~# openssl s_client -tls1_3 -connect :

[...] Прибыл новый билет сеанса после рукопожатия: SSL-сеанс:
Протокол: TLSv1.3
Шифр: TLS_AES_256_GCM_SHA384 [...] 

После выполнения просто проверьте, что для используемого протокола установлено значение TLSv1.3.

Кроме того, эту команду можно выполнить на наших бэкэндах или реальных серверах, просто изменив IP-адрес и порт. Это гарантирует, что наши внутренние серверы SSL также будут правильно настроены, особенно если виртуальная служба балансировки нагрузки настроена в режиме уровня 4, поэтому подтверждение SSL выполняется между клиентом и реальными серверами.

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Powered by BetterDocs