
01 技术背景
TLS(传输层安全)确保了访客浏览器与您的 Web 服务器之间的数据传输是加密的。这可以通过地址栏中的„https“和锁图标来识别。如果没有这种加密,第三方就可以读取或篡改传输的数据,例如登录凭证、表单输入或联系请求。
问题不在于TLS本身,而是使用过时的协议版本。TLS 1.0 是 1999 年的,TLS 1.1 是 2006 年的。这两个版本都存在缺陷,因此不应使用。 RFC 8996 正式停用,因为它们存在已知的安全缺陷,并且不再支持现代加密方法。
尽管如此,许多 Web 服务器仍继续接受这些版本——通常出于历史原因,或者因为现有服务器配置从未进行过调整。正是因为如此,这种配置错误是公有 Web 服务器中最常见的安全问题之一。
这种漏洞通常可以通过简单的操作修复,但许多系统中却多年未被发现。
02 风险与影响
如果服务器继续支持 TLS 1.0 或 TLS 1.1,其攻击面就会扩大。攻击者可以利用这些协议的已知弱点,或者在特定条件下尝试将连接降级到较旧的版本(降级攻击)。这会降低加密连接的实际安全级别。
其后果可能是,敏感信息(如登录数据或个人信息)将不再能够以如今所需的安全级别进行传输。此外,过时的 TLS 版本通常已不再符合技术现状,因此可能违反《通用数据保护条例》(DSGVO) 第 32 条的要求,尤其是在个人数据的情况下。信息将被传输,例如在联系表单中。
对于在线商店或其他传输信用卡信息的应用,自2018年以来,TLS1.3已成为监管要求。不遵守规定可能会导致合同违约、信用卡网络终止服务以及增加责任风险。
尽管这并不能自动导致服务器遭到即时攻击,但支持过时的协议被视为可避免的安全漏洞,并表明服务器配置已不再符合最新标准。
03 如何检查漏洞
免费提供的初步概览 Qualys SSL Labs 的 SSL 服务器测试. 该工具分析了您服务器的可公开访问的 TLS 配置,并显示了以下信息: „配置“ 支持哪些协议版本。
如果那里显示„支持 TLS 1.0 或 TLS 1.1“(“Yes”),则应该检查服务器配置。
另外,还可以直接在命令行中测试配置:
openssl s_client -connect ihre-domain.de:443 -tls1_1
如果连接成立,服务器将继续接受 TLS 1.1,因此应相应进行调整。但如果出现类似错误消息,则应 „没有可用的协议“ 或者 „握手失败“, 该过时的协议版本已已禁用。
04 如何修复漏洞
解决方案在于在服务端完全禁用 TLS 1.0 和 TLS 1.1,并仅允许 TLS 1.2 和 TLS 1.3 的使用。
根据服务器环境的不同,配置工作会在不同的位置进行:
此外,建议检查所使用的加密套件,并根据最新建议进行调整。在此方面,参考以下重要指导: BSI技术指南 TR-02102-2
每次更改后,应重新测试 TLS 配置。同时,确保合法用户和关联的系统仍能无缝访问该服务。实际上,如今几乎所有最新浏览器、操作系统和应用程序都支持 TLS 1.2 或 TLS 1.3。
常见问题解答
什么是TLS,它用于什么目的?
TLS (传输层安全) 用于在浏览器和 Web 服务器之间加密数据传输。此举旨在防止第三方读取或篡改访问数据、表单输入或联系请求等信息。 WS-002 过时的 TLS 版本
为什么TLS 1.0 和 TLS 1.1 被认为过时了?
TLS 1.0 和 TLS 1.1 都存在已知的安全缺陷,并且不再支持现代加密方法。因此,这两个协议版本已正式被 RFC 8996 取消使用。
使用过时的 TLS 版本会带来哪些风险?
如果服务器继续支持 TLS 1.0 或 TLS 1.1,则攻击面就会扩大。在某些情况下,攻击者可以利用已知漏洞,或者尝试将连接重定向到较旧的协议版本。这会降低加密连接的安全性。 WS-002 过时的 TLS 版本
过时的 TLS 版本有哪些数据保护意义?
根据该文章所述,过时的 TLS 版本通常已不再符合最新技术标准。因此,传输个人数据时,其使用可能存在问题,尤其是与 GDPR 第 32 条的要求相关。 WS-002 过时的 TLS 版本
如何检查服务器是否仍支持 TLS 1.0 或 TLS 1.1?
例如,可以通过 Qualys SSL Labs 的 SSL 服务器测试进行测试。另外,您也可以通过命令行测试支持的 TLS 版本。如果通过 TLS 1.1 连接,服务器将继续接受该过时的协议版本。
如何修复这个漏洞?
TLS 1.0 和 TLS 1.1 应在服务端完全禁用,并仅允许使用 TLS 1.2 和 TLS 1.3。此外,还应检查所使用的密码套件,并在每次更改后重新测试 TLS 配置。 WS-002 过时的 TLS 版本




