标签: 安全证书

  • 使用MAMP时如何修复“此站点无法提供安全连接”错误

    使用MAMP时如何修复“此站点无法提供安全连接”错误

    没有什么比错误消息更能让您的工作戛然而止了——尤其是在涉及安全的情况下。阅读“此站点无法提供安全连接”的通知可能会令人困惑和震惊。如果您在MAMP安装中遇到,它也可能具有破坏性,因为这些站点通常是本地测试安装

    此问题通常与您的Web浏览器或站点的SSL证书有关。幸运的是,修复它相对容易。这可能就像清除浏览器的缓存一样简单。

    在本文中,我们将了解此错误消息的最常见原因。然后,我们将引导您了解如何进行故障排除和修复,以便您可以回到更重要的事情上。

    1. 此站点无法提供安全连接错误介绍
    2. 为什么会出现此站点无法提供安全连接错误
    3. 如何修复此站点无法提供安全连接错误

    此站点无法提供安全连接错误介绍

    首先,什么是“安全连接”?本质上,它是到使用HTTPS而不是HTTP的网站的连接。大多数浏览器在地址栏中显示带有挂锁图标的这些站点,以表明连接是安全的。

    闪电博使用加密的HTTPS连接

    闪电博使用加密的HTTPS连接

    与HTTP相比,HTTPS提供了主要的安全优势,但它也有严格的要求以确保合规性。其中之一是存在有效的SSL证书

    “此站点无法提供安全连接(This site can’t provide a secure connection)”错误表示SSL证书存在问题。换句话说,该站点声称符合HTTPS,但它要么不提供证书,要么使用无效的证书。如果无法验证证书,浏览器将不会加载该站点,而是会显示此错误消息。

    关于此通知的另一件事是,它的呈现方式可能因浏览器而异。但是,在每种情况下,该消息都会以某种形式提及安全连接。

    以下是该消息在Google Chrome中的外观:

    Google Chrome中的安全连接错误

    Google Chrome中的安全连接错误

    在Mozilla Firefox中,它的显示方式如下:

    Mozilla Firefox中的安全连接错误

    Mozilla Firefox中的安全连接错误

    在Microsoft Edge中的样子:

    Microsoft Edge中的安全连接错误

    Microsoft Edge中的安全连接错误

    如您所见,大多数浏览器没有提供有关错误消息的太多信息。Firefox至少为您提供了一些入门指导,但它仍然相当模糊。别担心 – 我们将在本文的其余部分清除任何混淆。

    为什么会出现“此站点无法提供安全连接”错误

    现在,只是因为你看到一个关于网站安全警告并不一定意味着该网站是不是安全。虽然这是一种可能性,但它通常更温和。常见原因分为两类:Web浏览器问题和站点或系统配置问题。

    如果您在一个浏览器中看到错误,但该页面在其他浏览器中运行良好,则表明您的浏览器(通常是缓存)存在问题。如果错误出现在所有浏览器中,您就知道问题出在您使用的计算机或网站本身。

    让我们探讨此错误消息的最常见原因:

    • 您的本地环境没有SSL证书。如果您使用的是MAMP等本地环境,则您的站点可能没有证书。这应该是故障排除的第一步,因为这可能是导致问题的原因。
    • 浏览器中过时的SSL缓存。这是比较流行的原因之一。Web浏览器将SSL证书存储在缓存中,就像其他数据一样。这意味着他们不必每次访问站点时都验证证书,从而加快了浏览速度。但是,如果您的SSL证书发生更改并且浏览器仍在加载较旧的缓存版本,则可能会导致弹出此错误。
    • 计算机上的时间和日期设置不正确。如果您的计算机设置了错误的时间和日期,则可能会导致SSL证书身份验证出现问题。幸运的是,这是一个相当容易的修复。
    • 流氓浏览器扩展。错误配置或行为不当的浏览器扩展也可能导致证书身份验证问题。虽然这可能 是恶意的,但更多时候是简单的编码错误。
    • 过分热情的杀毒软件。同样,实时扫描您的连接的防病毒软件有时会抛出此消息。这可能是由于编码错误或仅仅是过于激进的设置。
    • 无效或过期的SSL证书。如果您网站的SSL证书已过期或无效,您将看到此错误。证书需要定期更新。

    在下一节中,我们将介绍如何解决MAMP安全连接错误。

    使用MAMP时如何修复“此站点无法提供安全连接”错误

    正如我们之前提到的,对于MAMP安装,此问题最有可能的罪魁祸首是您的本地主机环境缺少 SSL 证书。幸运的是,使用OpenSSL创建一个相对容易,这样做应该可以解决您的错误消息。以下说明是为macOS用户设计的,但它们也应该适用于Linux。

    步骤 1:创建SSL根证书

    首先,您需要创建一个SSL根证书。这使您能够为您的域签署额外的证书。

    首先,在您的计算机上打开终端应用程序并输入以下命令:

    openssl genrsa -des3 -out rootCA.key 2048
    openssl genrsa -des3 -out rootCA.key 2048
    openssl genrsa -des3 -out rootCA.key 2048

    此命令生成文件名为rootCA.key的RSA-2048密钥。您将使用此密钥创建根证书。系统会要求您输入密码 – 记下它,因为在生成证书时您需要它来使用密钥。

    接下来,您可以输入以下命令来创建根SSL证书:

    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem
    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem
    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem

    证书将保存到rootCA.pem文件中。“1024”代表证书保持有效的天数——您可以将其更改为您想要的任何内容。

    步骤 2:信任根证书

    准备好根证书后,下一步是告诉操作系统 (OS) 信任它。这可确保默认情况下使用它创建的任何未来证书都是可信的,从而节省您的时间。

    为此 ,请在macOS上打开Keychain Access应用程序,然后单击 侧栏中的系统证书。接下来,选择File > Import Items,然后选择上一步中创建的rootCA.pem证书。

    导入后,双击它并将使用此证书时的 选项更改为Always Trust。现在您已准备好为您的域创建SSL证书。

    步骤 3:创建OpenSSL配置文件

    接下来,您需要创建一个配置文件,其中包含您在创建证书时要使用的OpenSSL设置。首先,创建一个名为server.csr.cnf的文件。它应该包含以下内容:

    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named
    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named
    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named

    v3.ext

    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost
    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost
    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost

    接下来,您将生成一个密钥来签署您的域SSL证书。

    步骤 4:为本地主机生成证书密钥

    返回终端应用程序并输入以下命令为localhost创建一个密钥:

    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )
    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )
    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )

    密钥存储在server.key文件中。

    步骤 5:为您的本地域创建SSL证书

    我们快完成了!现在是时候为localhost生成SSL证书了。您可以通过在终端应用程序中输入以下命令来执行此操作:

    openssl x509 -req –in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext
    openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext
    openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext

    此命令创建一个名为server.crt的证书文件。

    步骤 6:激活localhost的SSL证书

    最后,将 前两步中创建的server.keyserver.crt文件复制到您的MAMP安装文件夹中。您现在可以在本地安装的WordPress上启用HTTPS,而不会收到“此站点无法提供安全连接”错误。

    小结

    MAMP中的“此站点无法提供安全连接”消息不仅会阻止访问您的站点,而且还会由于潜在的安全隐患而令人担忧。幸运的是,它通常是良性的并且相对容易修复。

    此错误通常表示您的浏览器配置或站点上的SSL证书有问题(在localhost 上,这通常意味着您根本没有)。修复它只涉及使用OpenSSLlocalhost生成SSL证书。按照上面列出的提示操作,您应该能够快速解决此错误,以便您可以重新开始工作。

  • SSL的工作原理及其重要性

    SSL的工作原理及其重要性

    SSL代表安全套接字层。它是用于保护和验证Internet数据的重要协议。由于Encrypt All The Things和Google推动更广泛采用SSL之类的运动,SSL已成为网络圈子中的热门话题。但尽管如此,许多网站管理员仍然不确定SSL的工作原理以及它的重要性……甚至不确定SSL最初代表什么!

    虽然我们已经介绍了首字母缩略词的含义,但我们将在本条目中更深入地挖掘并告诉您SSL是什么,以及它如何使网络成为您和您网站访问者的更好场所。

    SSL代表什么?SSL的工作原理

    重申一下——SSL代表安全套接字层。它是一种用于加密和验证应用程序(如浏览器)和Web服务器之间发送的数据的协议。这将为您和您网站的访问者带来更安全的网络。SSL与另一个首字母缩写词TLS密切相关。TLS是Transport Layer Security 的缩写,是原始SSL协议的继承者和更新版本。

    如今,SSL和TLS通常被称为一个组(例如 SSL/TLS)或可互换使用。例如,Let’s Encrypt(我们将在稍后详细讨论)广告提供“免费SSL/TLS证书”。但是您还会发现很多网站只是简单地讨论SSL证书,即使它们实际上是指TLS

    结合SSL和TLS的示例

    结合SSL和TLS的示例

    那么SSL最初从何而来,我们又是如何通过TLS走到今天的呢?SSL 1.0版是由Netscape在1990年代初期开发的。但由于安全漏洞,它从未向公众发布。SSL的第一个公开版本是1995年2月的SSL 2.0。虽然它是对未发布的SSL 1.0的改进,但SSL 2.0也包含自己的一组安全缺陷,这导致完全重新设计和随后发布的SSL 3.0版一年后。

    SSL 3.0版是最后一个公开版本,并在1999年引入TLS作为替代品时黯然失色。此时,SSL 3.0已被弃用且不再被视为安全,因为它容易受到POODLE攻击。至于TLS,它现在在TLS 1.3上,它提供了许多性能和安全性的改进。

    那为什么我们不都使用TLS证书呢?

    你很可能是。尽管网络社区为了方便起见通常将它们称为SSL证书,但证书实际上并不依赖于其名称中的特定协议。相反,使用的实际协议由您的服务器决定。这意味着即使您认为您安装了称为SSL证书的东西,您实际上很可能正在使用更新和安全的TLS协议。

    但是,在网络社区采用 TLS 术语之前,您可能会继续看到此类证书,为简单起见,这些证书通常称为 SSL 证书。

    HTTPS和SSL如何连接?

    创建Internet的人喜欢他们的首字母缩略词 – 在谈论SSL/TLS时您经常会看到的另一个术语是HTTPS。 HTTP(不带S)代表超文本传输​​协议。

    HTTP及其后继HTTP/2都是支持信息在Internet上传输的应用程序协议。它们本质上是Internet上数据通信的基础。当您添加回S时,它只是成为超文本传输​​协议安全(或HTTP over TLS或HTTP over SSL)。

    本质上,SSL/TLS保护通过HTTP发送和接收的信息。这有很多好处……

    使用SSL/TLS的好处是什么?

    许多网站管理员错误地假设SSL/TLS只为处理信用卡或银行详细信息等敏感信息的站点提供好处。虽然SSL/TLS对这些站点来说肯定是必不可少的,但它的好处绝不仅限于这些领域。

    SSL/TLS的主要优点之一是加密。每当您或您的用户在您的站点上输入信息时,该数据在到达最终目的地之前都会经过多个接触点。如果没有SSL/TLS,这些数据会以纯文本形式发送,恶意行为者可以窃听或更改这些数据。SSL/TLS提供点对点保护,以确保数据在传输过程中是安全的。即使是WordPress登录页面也应该加密!如果SSL证书存在但无效,您的访问者可能会遇到“您的连接不是私密连接”错误。

    另一个主要好处是身份验证。有效的SSL/TLS连接可确保将数据发送到正确的服务器和从正确的服务器接收数据,而不是恶意的“中间人”。也就是说,它有助于防止恶意行为者错误地冒充站点。

    SSL/TLS的第三个核心优势是数据完整性。SSL/TLS连接通过包含消息身份验证代码或MAC,确保在传输过程中不会丢失或更改数据。这可确保接收发送的数据而不会进行任何更改或恶意更改。

    除了加密、真实性和完整性之外,还有其他技术较少的好处,例如:

    如何判断网站是否使用SSL/HTTPS?

    查看网站是否使用SSL/TLS的最简单方法是查看您的浏览器。大多数浏览器用绿色挂锁和/或消息标记安全连接。例如,在Google Chrome中,您可以查找绿色挂锁和安全消息:

    Google Chrome如何显示HTTPS

    Google Chrome如何显示HTTPS

    在 Firefox 中,您只会看到一个挂锁:

    SSL的工作原理及其重要性插图3

    Firefox如何显示HTTPS

    在Microsoft Edge中,您实际上看不到颜色,而是一个简单的灰白色挂锁。

    Edge如何显示HTTPS

    Edge如何显示HTTPS

    谷歌会惩罚不使用SSL的网站吗?

    最近,谷歌在谷歌浏览器中针对未能安装SSL证书的网站推出了一套越来越严厉的处罚/警告。这些处罚始于2017年1月,在没有SSL证书的情况下要求提供信用卡详细信息或密码的页面上引入了不安全警告:

    2017年10月起Chrome不安全警告 

    2017年10月起Chrome不安全警告

    这一变化是谷歌推动增加SSL和HTTPS使用的第一个推动力。但最近,他们进一步加大了力度。

    2017年10月增加的不安全警告

    2017年10月,谷歌推出了更加激进的通知。从Chrome 62(2017年10月17日发布)开始,Google添加了不安全警告:

    • 用户输入任何类型数据的所有HTTP页面,包括像搜索框这样简单的内容。该警告不会出现在初始页面加载时,但会在用户开始在字段中输入数据时出现
    • Chrome隐身模式下的所有HTTP页面

    Chrome不安全警告

    Chrome不安全警告

    谷歌只会变得更具侵略性

    Google的长期计划 是最终将所有HTTP页面标记为Not secure。这意味着即使您不要求用户填写任何类型的表单字段,无论如何您最终都会收到警告。因此,您现在就开始计划迁移到SSL/TLS和HTTPS非常重要。

    2020年,当站点使用TLS 1.0或TLS 1.1(旧版本)时,Chrome开始显示ERR_SSL_OBSOLETE_VERSION警告通知。

    如何在您的网站上安装SSL证书

    许多主机可以轻松安装免费的SSL/TLS证书。一般个人站长最有可能使用名为Let’s Encrypt的服务,该服务提供免费的SSL/TLS证书。你可以查看详细的Let’s Encrypt证书申请及安装教程

    如果您的主机不提供免费SSL证书,或者您想要其他类型的SSL证书,您也可以从第三方提供商处购买自己的证书

    安装SSL证书后的操作

    是的 – 在安装SSL证书后,您需要执行技术和非技术操作。首先,在技术层面上,将所有HTTP流量重定向到HTTPS很重要。您还应该确保您没有通过HTTP加载任何资产。通常,这将是您自己的图像或您拉入的外部内容,例如脚本或外部广告服务。这有助于您避免混合内容警告

    除了这两个技术细节之外,您可能还需要执行以下任务,具体取决于您使用的工具:

    • 在Google网站管理员工具中添加您网站的HTTPS版本。
    • 确保将Google Analytics或其他跟踪脚本设置为使用HTTPS。
    • 确保您没有收到任何与SSL连接相关的错误消息。

    总而言之,SSL/TLS是创建安全、可靠的网络的重要协议。现在您已经了解SSL的工作原理,如果您还没有进行转换,我们鼓励您考虑安装SSL/TLS证书并将您的站点移至HTTPS。

    我们有一个非常详细的HTTP到HTTPS迁移教程,请确保您阅读它并按照步骤操作!

  • TLS与SSL有什么区别?你应该使用哪一个?

    TLS与SSL有什么区别?你应该使用哪一个?

    TLS和SSL都是帮助您在Internet上安全地验证和传输数据的协议。但是TLS与SSL之间有什么区别?这是您需要担心的事情吗?

    在本文中,您将了解TLS与SSL之间的主要区别,以及这两种协议如何连接到HTTPS。您还将了解为什么作为最终用户,您可能不需要过多担心TLS与SSL,或者您使用的是“SSL证书”还是“TLS证书”。

    TLS和SSL之间有什么区别?

    TLS是传输层安全的缩写,SSL是安全套接字层的缩写,都是加密数据和在Internet上移动数据时验证连接的加密协议。

    例如,如果您在网站上处理信用卡付款,TLS和SSL可以帮助您安全地处理该数据,以便恶意行为者无法获得这些数据。

    那么TLS与 SSL之间有什么区别呢?

    好吧,TLS 实际上只是SSL的更新版本。它修复了早期SSL协议中的一些安全漏洞。

    在您详细了解细节之前,了解SSL和TLS的基本历史非常重要。

    SSL 2.0于1995年2月首次发布(由于安全缺陷,SSL 1.0从未公开发布)。尽管SSL 2.0已公开发布,但它也包含安全漏洞,并在1996年迅速被SSL 3.0取代。

    然后,在1999 年,TLS (1.0) 的第一个版本作为对SSL 3.0的升级发布。从那以后,又发布了三个TLS版本,最新版本是2018年8月的TLS 1.3。

    此时,两个公共SSL版本都已弃用,并且存在已知的安全漏洞(稍后会详细介绍)。

    以下是SSL和TLS版本的完整历史:

    • SSL 1.0 – 由于安全问题从未公开发布。
    • SSL 2.0 – 1995年发布。2011年弃用。存在已知的安全问题。
    • SSL 3.0 – 1996年发布。2015年弃用。存在已知的安全问题。
    • TLS 1.0 – 1999年作为SSL 3.0的升级发布。计划在2020年弃用。
    • TLS 1.1 – 2006年发布。计划在2020年弃用。
    • TLS 1.2 – 2008年发布。
    • TLS 1.3 – 2018年发布。

    TLS和SSL如何保护数据?

    以下是SSL和TLS工作原理的高级流程。

    当您在Web服务器上安装SSL/TLS证书通常简称为“SSL 证书”)时,它包含一个公钥和一个私钥,用于验证您的服务器并让您的服务器加密和解密数据。

    当访问者访问您的站点时,他们的Web浏览器将查找您站点的SSL/TLS证书。然后,浏览器将执行“握手”以检查您的证书的有效性并验证您的服务器。如果SSL证书无效,您的用户可能会遇到“您的连接不是私密连接”错误,这可能会导致他们离开您的网站。

    一旦访问者的浏览器确定您的证书有效并对您的服务器进行身份验证,它实际上会在它和您的服务器之间创建一个加密链接,以安全地传输数据。

    这也是HTTPS的用武之地(HTTPS代表“HTTP over SSL/TLS”)。

    HTTP和更新的HTTP/2是应用程序协议,在通过Internet传输信息方面发挥着重要作用。

    使用普通HTTP,该信息容易受到攻击。但是,当您通过SSL或TLS (HTTPS)使用HTTP时,您会在传输过程中对该数据进行加密和身份验证,从而确保其安全。

    这就是为什么您可以通过HTTPS而不是通过HTTP安全地处理信用卡详细信息的原因,也是Google Chrome如此努力地推动采用HTTPS的原因。

    如果不推荐使用SSL,为什么将其称为SSL证书?

    在上面,您了解到TLS是SSL的最新版本,并且SSL的两个公开版本都已弃用多年,并且包含已知的安全漏洞。

    您可能想知道:为什么将其称为SSL证书而不是TLS证书?毕竟,TLS是现代的安全协议。

    不,大多数人仍然将它们称为SSL证书的原因基本上是品牌问题。大多数主要的证书提供商仍然将证书称为SSL证书,这就是命名约定仍然存在的原因。

    实际上,您看到的所有“SSL证书”实际上都是SSL/TLS 证书

    也就是说,您可以将SSL和TLS协议与您的证书一起使用。

    没有SSL证书或TLS证书之类的东西,您无需担心将SSL证书替换为TLS证书。

    您应该使用TLS还是SSL?TLS会取代SSL吗?

    是的,TLS正在取代SSL。是的,您应该使用TLS而不是SSL。

    正如您在上面了解到的,SSL的两个公开版本都已弃用,这在很大程度上是因为它们中存在已知的安全漏洞。因此,SSL在2019年及以后并不是完全安全的协议。

    TLS是更现代的SSL版本,是安全的。此外,最新版本的TLS还提供了性能优势和其他改进。

    TLS不仅更安全、更高效,而且大多数现代 Web浏览器不再支持SSL 2.0和SSL 3.0。例如,谷歌浏览器早在2014年就停止支持SSL 3.0 ,大多数主流浏览器都计划在2020年停止支持TLS 1.0和TLS 1.1。

    事实上,谷歌开始在Chrome中显示ERR_SSL_OBSOLETE_VERSION警告通知。

    那么如何确保您使用的是最新版本的TLS而不是较旧的、不安全的SSL协议?

    首先,请记住您的证书与您的服务器使用的协议不同。你不会需要您的证书更改为使用TLS。尽管它可能被标记为“SSL证书”,但您的证书已经同时支持SSL和TLS协议。

    相反,您可以控制您的网站在服务器级别使用的协议。

    您可以使用SSL Labs工具检查为您的站点启用了哪些协议。

    如何测试您的服务器使用哪些SSL/TLS协议

    如何测试您的服务器使用哪些SSL/TLS协议

    如果您发现您的服务器仍然支持已弃用的SSL协议,您可以联系主机支持部门寻求帮助或按照以下说明在两个最流行的Web服务器(Apache和Nginx)上禁用SSL :

    为什么启用多个TLS协议?

    如果TLS 1.3是最现代、性能最好的协议,为什么还要麻烦启用稍旧的TLS 1.2协议?

    换句话说:启用多个协议有什么好处?

    正如您在上面了解到的,SSL/TLS握手有两个部分:

    1. 您的网络服务器
    2. 客户端(通常是访问者的网络浏览器)

    为了使握手工作,两者都需要支持相同的协议。

    因此,拥有多个协议的主要好处是兼容性。

    例如,虽然Chrome和Firefox在2018年发布后几乎立即添加了对TLS 1.3的支持,但苹果和微软花了更长的时间来添加TLS 1.3支持。

    即使在2019年,以下浏览器仍然缺乏TLS 1.3支持

    • Internet Explorer
    • Opera Mini
    • Android Browser
    • Opera Mobile
    • UC Browser for Android
    • Samsung Internet
    • Baidu Browser

    TLS 1.3网络浏览器支持

    TLS 1.3网络浏览器支持

    但是,虽然TLS 1.3仍未完全采用,但所有主要浏览器在2019年都支持TLS 1.2

    TLS 1.2网络浏览器支持

    TLS 1.2网络浏览器支持

    通过在您的服务器上同时启用TLS 1.3和TLS 1.2,您无论如何都可以确保兼容性,同时仍然可以为支持它的浏览器(如Chrome和Firefox)获得TLS 1.3的好处。

    如果您想检查您的网络浏览器使用的是哪个SSL/TLS版本,您可以使用How’s My SSL工具

    如何测试浏览器使用的SSL/TLS协议

    如何测试浏览器使用的SSL/TLS协议

    小结

    总而言之,TLS和SSL都是对Internet上的数据传输进行身份验证和加密的协议。

    两者紧密相连,而TLS实际上只是更现代、更安全的SSL版本。

    尽管SSL仍然是Internet上的主导术语,但大多数人在说SSL 时真正指的是TLS,因为SSL的两个公共版本都不安全,并且早已被弃用。

    要同时使用SSL和TLS协议,您需要在服务器上安装一个证书(这是在WooCommerce上安装SSL证书的方法)。同样,虽然大多数人都称这些为“SSL证书”,这些证书支持双方的SSL和TLS协议。

    你没有必要担心“转”你的SSL证书为TLS证书。如果您已经安装了“SSL证书”,您可以确信它也支持TLS。

    使用最新版本的TLS很重要,因为SSL不再安全,但您的证书并不能确定您的服务器使用的协议。相反,一旦您拥有证书,您就可以选择在服务器级别使用哪些协议。