Битлента
Сравнение технологий3 мин чтения·

TLS 1.2 или TLS 1.3: число обменов при рукопожатии и набор шифров

Сравнение TLS 1.2 и TLS 1.3: скорость рукопожатия, набор шифров, прямая секретность, совместимость со старыми клиентами и рекомендации по настройке.

Что такое версия TLS и зачем сравнивать

TLS отвечает за шифрование в HTTPS, почте и многих других протоколах. Клиент и сервер при установке соединения договариваются о версии и параметрах защиты. Версия 1.2 появилась раньше и десятилетие была основной. Версия 1.3 стандартизирована позже и пересматривает многие решения.

Основная идея обновления: убрать всё, что оказалось опасным или лишним, и сократить рукопожатие. Поэтому 1.3 не просто набор улучшений, а более строгий и компактный протокол, в котором меньше вариантов и, соответственно, меньше способов ошибиться.

Полезно помнить, что сама версия протокола определяет только часть общей защиты: не менее важны сертификат, настройка сервера и актуальность программ.

Рукопожатие: сколько обменов нужно

В TLS 1.2 для установки защищённого канала клиенту и серверу обычно требуется два полных обмена сообщениями туда и обратно, не считая установки TCP. В TLS 1.3 достаточно одного, так как клиент сразу отправляет параметры для выбора ключа, а сервер отвечает уже готовым материалом.

При повторном подключении возможен режим, в котором данные отправляются сразу вместе с первым сообщением. Он экономит время, но есть оговорка: такие данные уязвимы к повторной отправке злоумышленником, поэтому режим уместен для запросов, не меняющих состояние.

Сокращение обменов заметнее при большом расстоянии до сервера и на мобильных сетях с высокой задержкой.

Практическая выгода проявляется в первую очередь при подключении к удалённым серверам, когда каждый лишний обмен добавляет заметную долю секунды.

Шифры и прямая секретность

TLS 1.2 допускает много комбинаций алгоритмов, включая устаревшие и слабые: часть из них позже признали небезопасными. Администратору приходится вручную составлять список допустимых наборов, и ошибка в списке снижает защиту.

TLS 1.3 оставляет небольшой набор современных алгоритмов с проверкой подлинности данных. Обмен ключами всегда идёт с прямой секретностью: компрометация долговременного ключа сервера не позволяет расшифровать записанный ранее трафик. В версии 1.2 это зависело от выбранного набора. Кроме того, в 1.3 шифруется больше служебных сообщений, включая сертификат сервера, что сокращает видимую наблюдателю информацию.

Кроме того, из TLS 1.3 удалены сжатие и пересогласование параметров, ставшие источниками уязвимостей в предыдущих версиях.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Совместимость и оборудование

TLS 1.3 поддерживается современными браузерами, системами и библиотеками, но встречаются старые устройства, встроенное программное обеспечение и корпоративные приложения, которые умеют только 1.2 или ещё более ранние версии. Если отключить 1.2 на сервере, такие клиенты не смогут подключиться.

Есть и практические сложности с оборудованием, которое анализирует трафик: часть устройств не умела корректно работать с новыми механизмами и мешала соединению. Сейчас ситуация лучше, но при переходе стоит провести проверки на реальных клиентах.

Версии до 1.2 считаются устаревшими и не должны использоваться на новых сервисах.

Что настроить владельцу сервера

Разумная схема: включить TLS 1.3 и оставить TLS 1.2 для совместимости с ограниченным набором современных шифров, а старые версии отключить. Проверьте конфигурацию с помощью онлайн-сканера или утилит и убедитесь, что сертификат корректен и продлевается автоматически.

Смотрите на журналы: если доля клиентов, подключающихся по 1.2, стала мала, можно рассмотреть отказ от неё, но решение зависит от аудитории. Для внутренних систем сначала выясните, какие приложения и устройства используют старые версии, и составьте план обновления.

Не отключайте защиту ради «быстрой» работы: разница в скорости сегодня обычно незначительна.

Проверку удобно повторять после каждого крупного обновления серверного программного обеспечения, потому что настройки иногда сбрасываются к значениям по умолчанию.

Итог для пользователя и администратора

Обычному пользователю выбирать версию не нужно: браузер и сервер согласуют лучшую из доступных. Если что-то не открывается и в ошибке упоминается протокол или шифр, чаще всего это признак устаревшего клиента или сервера.

Администратору выгодно поддерживать TLS 1.3 как основной вариант: он быстрее, проще и надёжнее в настройке. TLS 1.2 остаётся приемлемым при аккуратной конфигурации, но требует внимания к спискам шифров и контроля обновлений.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
tlsшифрованиеhttps

Часто задаваемые вопросы

Читайте также