首页>动态 >内容

部分Google云端服务开始预设启用TLS 1.3

动态2021-02-12 20:02:20
最佳答案

Google开始在云端服务预设启用TLS 1.3,这项政策从Cloud CDN以及全球负载平衡服务开始,所有新加入与现有用户,将会预设启用TLS 1.3配置。

为了确保这项操作不会影响用户,Google已经在搜寻、Gmail和YouTube等诸多Google服务,先行启用TLS 1.3,并且收集Chrome应用TLS 1.3的状况,Google提到,这些应用经验,让他们有足够信心可在不影响用户,且不需要用户进行手动配置的情况下,在Google云端启用TLS 1.3。

TLS是传输层安全性协定,可让网路的两方进行安全通讯,而最新的TLS 1.3在2018年拍板定案,加入了许多重要的新功能,像是加密交握讯息功能,可确保凭证私密性,还提供可降低延迟的0-RTT(Zero Round Trip Time Resumption)技术,并且删除了老旧不安全的加密演算法与金钥交换方法,整体来说,TLS 1.3提供比TLS 1.2更好的效能以及更高的安全性,可以在网路壅塞、高延迟连接和低功耗装置,提供更好的网路效能表现。

在2018年时,Chrome和Firefox就开始支援TLS 1.3,现在大多数的客户端,包括Android、iOS、Edge浏览器、BoringSSL、OpenSSL以及libcurl等应用程式也都已经支援TLS 1.3。支援TLS 1.3可提升网际网路应用的效能,最近影片串流服务Netflix,也在部落格分享他们应用TLS 1.3的经验,不只能降低影片播放延迟,还能改善媒体重缓冲的效能。

Google会开始向越来越多云端用户部署TLS 1.3,逐渐提高支援的比例,Google也已经开始开发下一代协定,像是即将完成的TCP BBRv2、IETF QUIC以及HTTP/3,也将会应用到云端中,他们还计画要支援TLS 1.3 0-RTT以及凭证压缩功能。

免责声明:本文由用户上传,如有侵权请联系删除!