Skip to content

Commit 464bd20

Browse files
coffe1891gitbook-bot
authored andcommitted
GitBook: [master] one page modified
1 parent d4c0277 commit 464bd20

File tree

1 file changed

+3
-1
lines changed

1 file changed

+3
-1
lines changed

1/1.5.2.md

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -180,5 +180,7 @@ TLS 1.3版本从2014年开始开发,到2018年8月份历经了四年,可见
180180

181181
2)TLS1.3是个新版本,认知度和可信任度还比较欠缺,CloudFlare和Firefox在2017年统计过,仅有5%的用户支持TLS 1.3(当然是草案),所以各个服务全面支持 TLS 1.3还有很大的时间,比如服务器可能不会轻易升级OpenSSL,拿我们公司来说,很多服务器OpenSSL版本还是 OpenSSL 1.0.1e。另外很多服务都会使用OpenSSL,轻易是不敢升级的。后续估计各个Linux发行版会发布OpenSSL 1.1.1的APT或RPM包。
182182

183-
3)**TLS1.3版本是完全不兼容老版本的**,HTTPS协议是TLS协议最大的是使用者,其本质上还是HTTP协议,而HTTP应用非常的灵活,在互联网中,有很多的代理服务器或网关,他们为了各种各样的目的,都会透明解析TLS协议,CloudFlare 称之为 「middleboxes」,TLS 1.2 版本已经有12年历史了,这些代理服务器和网关也逐步能够解析TLS协议了,但TLS1.3版本的来临,其解析规则全部失效,那么对于用户来说,他们可能就无法使用TLS1.3协议了,这也是TLS1.3协议非常重要的一个问题,关于这方面也是我后续的一个学习点,总结来说,TLS 1.3的普及还需要很长时间。
183+
3)**TLS1.3版本是完全不兼容老版本的**,HTTPS协议是TLS协议最大的是使用者,其本质上还是HTTP协议,而HTTP应用非常的灵活,在互联网中,有很多的代理服务器或网关,他们为了各种各样的目的,都会透明解析TLS协议,CloudFlare 称之为 「middleboxes」,TLS 1.2 版本已经有12年历史了,这些代理服务器和网关也逐步能够解析TLS协议了,但TLS1.3版本的来临,其解析规则全部失效,那么对于用户来说,他们可能就无法使用TLS1.3协议了,这也是TLS1.3协议非常重要的一个问题。
184+
185+
总结来说,TLS 1.3的普及还需要很长时间。
184186

0 commit comments

Comments
 (0)