Transport Layer Security (TLS 1.2), également connu sous le nom de Transport Layer Security, est un protocole de cryptage conçu pour assurer la sécurité des données des utilisateurs lorsqu'elles sont transmises sur le réseau. Le protocole TLS 1.2 est similaire au SSL (Secure Sockets Layer).
Transport Layer Security (TLS 1.2) est principalement utilisé par les applications client-serveur pour partager des données et des informations sur les réseaux sans failles de sécurité ni fuite d'informations.
Il assure confidentialité, authenticité et intégrité grâce à l'utilisation de certificats entre les applications informatiques qui partagent des informations.
Transport Layer Security a été introduit en tant que groupe de travail d'ingénierie Internet en 1999 et a continué d'évoluer depuis lors, avec l'introduction de TLS 1.2 en 2008.
La sécurité de la couche transport comporte deux couches d'opérations : le protocole de prise de contact TLS et les opérations TLS se trouvent au niveau de la couche application.
TLS 1.2 est plus qu'une simple mise à niveau ; c'est une étape importante pour garantir un partage sécurisé des données. Les anciennes versions de sécurité de la couche transport sont devenues vulnérables et les failles de sécurité peuvent être facilement évitées grâce à TLS 1.2.
Assurez-vous de mettre à jour la version TLS vers TLS 1.2. et TLS 1.2. Activez sur votre système pour protéger vos données.
TSL 1.2 et 1.3 sont activés par défaut sur Windows 11. Vous pouvez également lire cet article pour en savoir plus sur le fonctionnement du protocole.
Le moyen le plus rapide de vérifier si TLS 1.2 est activé sur votre ordinateur est de rechercher la clé de registre pour voir si elle existe. HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2ClientEnabled
et sa valeur correspondante HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2ClientEnabled
及其对应的值1。
Get-TlsCipherSuite
.您可以在 Windows 中使用以下命令检查 TLS 1.2 的版本: openssl s_client -connect www.google.com:443 -tls1_2
1
Get-TlsCipherSuite
.Appuyez sur Entréeopenssl s_client -connect www.google.com:443 -tls1_2
. Si vous obtenez la chaîne de certificats et la poignée de main, vous serez en mesure de savoir si la version est prise en charge. Sinon, vous recevrez un message d’erreur de prise de contact. Appuyez sur
Windows🎜+ 🎜R🎜. 🎜🎜🎜🎜Appuyez sur 🎜Entrée🎜. 🎜🎜Dans la fenêtre 🎜Propriétés Internet🎜, cliquez sur l'onglet 🎜Avancé🎜. 🎜🎜🎜🎜Faites défiler vers le bas de la page et vérifiez quel protocole TLS vous consultez. 🎜🎜🎜🎜🎜Il existe différents protocoles TLS, le dernier en date est le 1.3. Vous pouvez voir lesquels sont actuellement utilisés en notant quelles cases sont cochées. 🎜HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocols
.ComputerHKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNEL
ComputerHKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNEL
ComputerHKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocols
HKEY_LOCAL_MACHINESOFTWAREMicrosoft.NETFrameworkv2.0.50727.
HKEY_LOCAL_MACHINESOFTWAREMicrosoft.NETFrameworkv4.0.30319
。HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoft.NETFrameworkv2.0.50727
.HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoft.NETFrameworkv4.0.30319
ComputerHKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocols
🎜🎜HKEY_LOCAL_MACHINESOFTWAREMicrosoft.NETFrameworkv2.0.50727.
🎜🎜Créez une nouvelle entrée nommée 🎜SystemDefaultTlsVersions🎜. 🎜🎜Définissez la valeur DWORD sur 🎜one🎜. 🎜🎜Créez une autre entrée nommée 🎜SchUseStrongCrypto🎜 et définissez la valeur DWORD sur 🎜one🎜. 🎜🎜Accédez au chemin : HKEY_LOCAL_MACHINESOFTWAREMicrosoft.NETFrameworkv4.0.30319
. 🎜🎜Créez une entrée et nommez-la 🎜SystemDefaultTlsVersions🎜. 🎜🎜Définissez la valeur DWORD sur 🎜one🎜. 🎜🎜Apportez les mêmes modifications à l'emplacement du système d'exploitation 64 bits : HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoft.NETFrameworkv2.0.50727
.🎜🎜Veuillez créer une nouvelle entrée et nommez-la 🎜SystemDefaultTlsVersions🎜. 🎜🎜Définissez la valeur DWORD sur 🎜one🎜. 🎜🎜Créez une autre entrée et nommez-la 🎜SchUseStrongCrypto🎜 et définissez la valeur DWORD sur 🎜one🎜. 🎜🎜Accédez à HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoft.NETFrameworkv4.0.30319
. 🎜🎜Effectuez les mêmes modifications que dans la position précédente. 🎜🎜🎜Comment passer de TLS 1.0 à TLS 1.2🎜🎜🎜Recherchez 🎜serveur dans la barre de menu supérieure. 🎜🎜🎜Dans la liste des options, sélectionnez le serveur de votre choix. 🎜🎜Allez dans 🎜Gestion du serveur🎜 et sélectionnez 🎜Paramètres et packages🎜. 🎜🎜Cliquez sur l'onglet 🎜Avancé🎜 et faites défiler jusqu'à la 🎜Boîte Nginx🎜. 🎜🎜🎜Versions TLS🎜Une liste des versions sélectionnées sera affichée. Cliquez sur 🎜Modifier🎜 pour apporter des modifications. 🎜🎜Sélectionnez le protocole souhaité selon les exigences et cliquez sur 🎜Enregistrer les modifications🎜. 🎜🎜🎜Les anciennes versions TSL ne sont pas aussi sécurisées que les dernières versions. Par conséquent, vous pouvez également en savoir plus sur la désactivation du protocole TSL 1.0. Si votre appareil exécute la dernière version de Windows, la version 1.3 apparaîtra. 🎜🎜Parfois, les utilisateurs de Windows 11 peuvent rencontrer des erreurs TSL. Ce tutoriel fournit une solution complète. 🎜Comme mentionné précédemment, TSL 1.3 est automatiquement activé sur les versions Preview modernes de Windows. En ce qui concerne les protocoles de déploiement de sécurité Internet, TSL 1.3 est la norme. Ses protocoles de sécurité sont formulés de manière à faciliter le transfert de données de point final à point final. Autrement dit, il fournit une couche de sécurité supplémentaire pour la communication client-serveur.
Le nouveau protocole résout la plupart des défauts de la version précédente, rendant l'algorithme de chiffrement obsolète. En conséquence, le protocole de prise de contact (authentification du client) est considérablement crypté et amélioré.
De plus, TSL 1.3 apporte des améliorations significatives en matière de confidentialité. Cela signifie que la visibilité du réseau sur les détails et informations de vos utilisateurs est sévèrement limitée.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!