为什么TLS 1.0 和 TLS 1.1 今天仍然构成安全风险

乔纳斯·布赫霍尔茨
由乔纳斯·布克霍尔茨撰写 · 27.09.2026

01 技术背景

TLS(传输层安全)确保了访客浏览器与您的 Web 服务器之间的数据传输是加密的。这可以通过地址栏中的„https“和锁图标来识别。如果没有这种加密,第三方就可以读取或篡改传输的数据,例如登录凭证、表单输入或联系请求。

问题不在于TLS本身,而是使用过时的协议版本。TLS 1.0 是 1999 年的,TLS 1.1 是 2006 年的。这两个版本都存在缺陷,因此不应使用。 RFC 8996 正式停用,因为它们存在已知的安全缺陷,并且不再支持现代加密方法。

尽管如此,许多 Web 服务器仍继续接受这些版本——通常出于历史原因,或者因为现有服务器配置从未进行过调整。正是因为如此,这种配置错误是公有 Web 服务器中最常见的安全问题之一。

这种漏洞通常可以通过简单的操作修复,但许多系统中却多年未被发现。

02 风险与影响

如果服务器继续支持 TLS 1.0 或 TLS 1.1,其攻击面就会扩大。攻击者可以利用这些协议的已知弱点,或者在特定条件下尝试将连接降级到较旧的版本(降级攻击)。这会降低加密连接的实际安全级别。

其后果可能是,敏感信息(如登录数据或个人信息)将不再能够以如今所需的安全级别进行传输。此外,过时的 TLS 版本通常已不再符合技术现状,因此可能违反《通用数据保护条例》(DSGVO) 第 32 条的要求,尤其是在个人数据的情况下。信息将被传输,例如在联系表单中。

对于在线商店或其他传输信用卡信息的应用,自2018年以来,TLS1.3已成为监管要求。不遵守规定可能会导致合同违约、信用卡网络终止服务以及增加责任风险。

尽管这并不能自动导致服务器遭到即时攻击,但支持过时的协议被视为可避免的安全漏洞,并表明服务器配置已不再符合最新标准。

03 如何检查漏洞

免费提供的初步概览 Qualys SSL Labs 的 SSL 服务器测试. 该工具分析了您服务器的可公开访问的 TLS 配置,并显示了以下信息: „配置“ 支持哪些协议版本。

如果那里显示„支持 TLS 1.0 或 TLS 1.1“(“Yes”),则应该检查服务器配置。

另外,还可以直接在命令行中测试配置:

openssl s_client -connect ihre-domain.de:443 -tls1_1

如果连接成立,服务器将继续接受 TLS 1.1,因此应相应进行调整。但如果出现类似错误消息,则应 „没有可用的协议“ 或者 „握手失败“, 该过时的协议版本已已禁用。

04 如何修复漏洞

解决方案在于在服务端完全禁用 TLS 1.0 和 TLS 1.1,并仅允许 TLS 1.2 和 TLS 1.3 的使用。

根据服务器环境的不同,配置工作会在不同的位置进行:

  • 阿帕奇: SSL协议
  • nginx: ssl_protocols
  • Microsoft IIS: 扫描配置
  • 托管式主机: 客户门户或托管服务提供商中的设置

此外,建议检查所使用的加密套件,并根据最新建议进行调整。在此方面,参考以下重要指导: BSI技术指南 TR-02102-2

每次更改后,应重新测试 TLS 配置。同时,确保合法用户和关联的系统仍能无缝访问该服务。实际上,如今几乎所有最新浏览器、操作系统和应用程序都支持 TLS 1.2 或 TLS 1.3。

我们的 WebScan 从潜在攻击者的角度分析您公开可访问的系统,并自动识别外部漏洞。

常见问题解答

什么是TLS,它用于什么目的?


为什么TLS 1.0 和 TLS 1.1 被认为过时了?


使用过时的 TLS 版本会带来哪些风险?

过时的 TLS 版本有哪些数据保护意义?


如何检查服务器是否仍支持 TLS 1.0 或 TLS 1.1?


如何修复这个漏洞?