” 주요 브라우저 업체들이 2020년 상반기에 지원을 중지할 예정이었으나, 코로나19 바이러스로 기존에 발표한 TLS 1.0 및 1.1 프로토콜 지원 중지 일정이 변경되고 있습니다. “
초기 SSL Protocol을 기반으로 개발된 TLS는 클라이언트-서버 간의 통신 채널을 보호하고 암호화 하기 위해 사용되는 암호화 프로토콜입니다.
TLS는 현재 1.0, 1.1, 1.2, 1.3(최신)으로 총 4개 버전이 존재합니다. 이 중 구 버전인 TLS 1.0, 1.1은 POODLE 과 BEAST와 같은 다양한 공격에 취약하며, 프로토콜 취약점을 이용한 하이재킹(hijacking)이 발생할 수 있습니다.
변경된 TLS 1.0 TLS 1.1 프로토콜 지원 중지 일정
따라서, TLS 1.2 이상을 지원하지 않는 웹 서버를 운영 중이라면, 미리 업그레이드를 하시는 것을 권장 드립니다.인증서의 변동 사항은 없습니다.
주요 Web 서버 및 보안 솔루션 TLS 1.2 지원 버전
(경우에 따라 TLS 1.2 프로토콜 지원을 위해 관련 라이브러리 혹은 펌웨어 업데이트가 필요할 수 있습니다.)
'웹' 카테고리의 다른 글
디피 헬만 키(Diffie Hellman Key) SSL 취약점 (0) | 2020.10.30 |
---|---|
subdomain finder (0) | 2020.10.21 |
Burp Suite 단축키 관련 (0) | 2020.09.02 |
Spring mybatis SQL 인젝션 대응 (0) | 2020.08.20 |
Procedure Analysis SQL 인젝션 (0) | 2020.08.13 |