Что такое версия TLS и зачем сравнивать
TLS отвечает за шифрование в HTTPS, почте и многих других протоколах. Клиент и сервер при установке соединения договариваются о версии и параметрах защиты. Версия 1.2 появилась раньше и десятилетие была основной. Версия 1.3 стандартизирована позже и пересматривает многие решения.
Основная идея обновления: убрать всё, что оказалось опасным или лишним, и сократить рукопожатие. Поэтому 1.3 не просто набор улучшений, а более строгий и компактный протокол, в котором меньше вариантов и, соответственно, меньше способов ошибиться.
Полезно помнить, что сама версия протокола определяет только часть общей защиты: не менее важны сертификат, настройка сервера и актуальность программ.
Рукопожатие: сколько обменов нужно
В TLS 1.2 для установки защищённого канала клиенту и серверу обычно требуется два полных обмена сообщениями туда и обратно, не считая установки TCP. В TLS 1.3 достаточно одного, так как клиент сразу отправляет параметры для выбора ключа, а сервер отвечает уже готовым материалом.
При повторном подключении возможен режим, в котором данные отправляются сразу вместе с первым сообщением. Он экономит время, но есть оговорка: такие данные уязвимы к повторной отправке злоумышленником, поэтому режим уместен для запросов, не меняющих состояние.
Сокращение обменов заметнее при большом расстоянии до сервера и на мобильных сетях с высокой задержкой.
Практическая выгода проявляется в первую очередь при подключении к удалённым серверам, когда каждый лишний обмен добавляет заметную долю секунды.
Шифры и прямая секретность
TLS 1.2 допускает много комбинаций алгоритмов, включая устаревшие и слабые: часть из них позже признали небезопасными. Администратору приходится вручную составлять список допустимых наборов, и ошибка в списке снижает защиту.
TLS 1.3 оставляет небольшой набор современных алгоритмов с проверкой подлинности данных. Обмен ключами всегда идёт с прямой секретностью: компрометация долговременного ключа сервера не позволяет расшифровать записанный ранее трафик. В версии 1.2 это зависело от выбранного набора. Кроме того, в 1.3 шифруется больше служебных сообщений, включая сертификат сервера, что сокращает видимую наблюдателю информацию.
Кроме того, из TLS 1.3 удалены сжатие и пересогласование параметров, ставшие источниками уязвимостей в предыдущих версиях.
Совместимость и оборудование
TLS 1.3 поддерживается современными браузерами, системами и библиотеками, но встречаются старые устройства, встроенное программное обеспечение и корпоративные приложения, которые умеют только 1.2 или ещё более ранние версии. Если отключить 1.2 на сервере, такие клиенты не смогут подключиться.
Есть и практические сложности с оборудованием, которое анализирует трафик: часть устройств не умела корректно работать с новыми механизмами и мешала соединению. Сейчас ситуация лучше, но при переходе стоит провести проверки на реальных клиентах.
Версии до 1.2 считаются устаревшими и не должны использоваться на новых сервисах.
Что настроить владельцу сервера
Разумная схема: включить TLS 1.3 и оставить TLS 1.2 для совместимости с ограниченным набором современных шифров, а старые версии отключить. Проверьте конфигурацию с помощью онлайн-сканера или утилит и убедитесь, что сертификат корректен и продлевается автоматически.
Смотрите на журналы: если доля клиентов, подключающихся по 1.2, стала мала, можно рассмотреть отказ от неё, но решение зависит от аудитории. Для внутренних систем сначала выясните, какие приложения и устройства используют старые версии, и составьте план обновления.
Не отключайте защиту ради «быстрой» работы: разница в скорости сегодня обычно незначительна.
Проверку удобно повторять после каждого крупного обновления серверного программного обеспечения, потому что настройки иногда сбрасываются к значениям по умолчанию.
Итог для пользователя и администратора
Обычному пользователю выбирать версию не нужно: браузер и сервер согласуют лучшую из доступных. Если что-то не открывается и в ошибке упоминается протокол или шифр, чаще всего это признак устаревшего клиента или сервера.
Администратору выгодно поддерживать TLS 1.3 как основной вариант: он быстрее, проще и надёжнее в настройке. TLS 1.2 остаётся приемлемым при аккуратной конфигурации, но требует внимания к спискам шифров и контроля обновлений.