自上次加密协议更新至今已有八年多了,但TLS1.3的最终版本现已于2018年8月发布。TLS1.3包含许多安全性和性能改进,随着2015年末的HTTP/2协议更新,以及2018年的TLS1.3,加密连接现在比以往更加安全和快速。什么是TLS?TLS代表传输层安全性,是SSL(安全套接字层)的后续产品。TLS提供Web浏览器和服务器之间的安全通信。连接本身是安全的,因为对称加密用于加密传输的数据。密钥是为每个连接唯一生成的,并且基于在会话开始时协商的共享机密,也称为TLShandshake。许多基于IP的协议(如HTTPS,SMTP,POP3,FTP)都支持TLS来加密数据。Web浏览器使用SSL证书,答应它们识别它属于经过数字签名的证书颁发机构。从技术上讲,这些也称为TLS证书,但大多数SSL提供商都坚持使用术语“SSL证书”,因为这通常是众所周知的。SSL/TLS证书提供了许多人简陋地知道他们在浏览器的地址栏中看到的HTTPS背后的魔力。TLS1.3与TLS1.2互联网工程任务组(IETF)是负责定义TLS协议的组,该协议经历了屡次迭代。先前版本的TLS,TLS1.2,在RFC5246中定义, 并且在过去八年中已被大多数Web浏览器使用。在2018年3月21日,经过28次草案后,TLS1.3已经完成。截至2018年8月,TLS1.3的最终版本现已发布(RFC8446)。Cloudflare等公司已经向其客户提供TLS1.3。 FilippoValsorda 就TLS1.2和TLS1.3之间的差异进行了很好的讨论(见下文)。简而言之,TLS1.3与TLS1.2的主要优点是速度更快,安全性更高。速度优势TLS1.3在Web性能方面,TLS和加密连接总是增添了一些开销。HTTP/2断定有助于解决这个问题,但TLS1.3通过TLS错误启动和零往返时间(0-RTT)等功能帮助加速加密连接。简陋地说,使用TLS1.2,需要两次往返才干完成TLShandshake。使用1.3时,它只需要一次往返, 从而将加密延迟减少一半。这有助于这些加密连接感觉比以前更快一点。TLS1.3handshake性能另一个优点是,从某种意义上说, 在您之前访问过的站点上,您现在可以将首先条消息的数据发送到服务器。这被称为“零往返。”(0-RTT)。是的,这也可以缩短加载时间。使用TLS1.3提高安全性TLS1.2的一个大问题是它经常没有正确配置,导致网站易受攻击。TLS1.3现在从TLS1.2中删除过时和不安全的功能,包括以下内容:SHA-1RC4DES3DESAES-CBCMD5任意Diffie-Hellman群– CVE-2016-0701EXPORT-strengthciphers–负责FREAK和LogJam由于协议在某种意义上更加简化,因此治理员和开发人员不太可能错误配置协议。谷歌也提高了TLS标准,因为他们已经开始告诫搜索控制台中的用户他们正在转向TLS版本1.2,因为TLS1不再那么安全。TLS1.3浏览器支持使用Chrome63,可以为传出连接启用TLS1.3。Chrome56中添加了对TLS1.3的支持,ChromeforAndroid也支持。Firefox52及更高版本(包括Quantum)默认启用TLS1.3。他们保留了对TLS1.2的不安全后备,直到他们更多地了解服务器容忍度和1.3handshake。有人说,互联网上的一些SSL测试服务还不支持TLS1.3,其他浏览器也不支持,如IE,MicrosoftEdge或Opera。Safari在MacOSHighSierra上支持版本11.1中的TLS1.3,但默认情况下禁用它。您可以通过运行以下terminal命令手动启用它以进行测试:sudo默认写入/Library/Preferences/com.apple.networkdtcp_connect_enable_tls131注意:它们目前不支持0-RTT数据。在协议最终确定以及浏览器赶上时,还需要几个月的时间。其余大部分目前正在开发中。结论:就像HTTP/2一样,TLS1.3是一个激动人心的协议更新,我们可以期待它在未来几年中受益。加密(HTTPS)连接不仅会变得更快,而且会更安全,这将会推动网络向前发展!相关文章推举Kotlin如何改变App开发范式 谷歌在GoogleI/O2017上宣布支持Android中的Kotlin,但是Kotlin应该是20年[…]...腾讯帝国发展简史 在过去的30年里,中国已成为世界上增长最快,最具创新性的市场之一。此外,随着互联网的发展,中国的一系列互联网公[…]...创业,互联网公司失败的原因 超过90%的创业,互联网公司在前120天内以失败告终,多数由于以下几个原因,这种惊人的失败率没有受到重视:许[…]...33朵玫瑰代表什么,1到100玫瑰朵数的含义 玫瑰花的意义不再仅仅针对其颜色和类型,而且还取决于您抉择的玫瑰花的数量。为了更好地帮助您理解玫瑰朵数的含义,[…]...【网络基础见识入门】网络是如何运作的? 网络介绍对于我们中的许多人来说,互联网和网络浏览已成为日常活动。无论是检查股票价格,购买食物,做工作,玩游戏[…]...TLS:更快
在SEO工作中,每一名SEO人员,都会尝试累积一定的资源,去推动SEO项目顺利进行,较为成熟的企业,通常会抉择创建自己的SEO管家中心。它在SEO优化过程中,可以有效的降低企业成本,及时发现项目问题,具有重要的作用。那么,什么是SEO管家中心?简陋理解:SEO管家中心是一套成熟的SEO项目治理系统,它的主要目的是提高SEO团队的工作效率,辅助SEO经理更好的监控项目进程。常见的SEO管家中心主要包括,如下功能:1、内容发布系统如果你有过在大型行业网站工作的经历,你会发现它是一个内容密集型的站点,每天需要基于关键词发掘,有针对性的创建大量文章,通常主要包括如下系统模块:①任务派发:由项目负责人,整理关键词库,有针对性的将特定关键词,分配给专职与兼职的多个内容创作人员。②内容发布:根据内容创建模板,撰写与之相关的内容,并提交给后台审核上线发布。③内链添加:根据特定关键词,利用系统,自动添加内链,相互推举。④收录检测:每隔一定周期,对已发布内容,进行收录检测。2、外链建设系统①外链发布:针对特定关键词,根据日均外链发布量,平均分配任务给SEO外链推广员。②外链主域:以扩大外链主域广泛度为目的,针对站点首页,进行品牌外链建设数量的统计。③死链检测:主要用于定期监测外链的可访问性,若有所减少,根据关键词排名变化,适当增添外链。④友链检测:主要用于定期进行友情链接检测,对方是否撤链接,是否呈现nofollow链接。⑤外链统计:统计站点外链总量,如果需要细分的化,可以限定每个域名的外链数量。3、排名监控系统通常SEO管家中心的数据监控系统,主要是针对网站关键词排名的监控,它具备如下功能:①主流搜索引擎:PC端与挪动端关键词排名情况。②每隔一定周期,关键词排名浮动情况。③特定关键词与之相关联的资源,比如:外链总量,外链主域的数量,涨幅与关键词排名的关系。④同一关键词,竞争对手关键词排名的比对。⑤核心关键词搜索量监测,每隔一定周期是否发生锐减,是否诞生流量不稳固性。4、日志分析系统对于网站日志分析系统,通常它主要支持,一键下载,自动分析:①服务器状态码:蜘蛛与用户访问的状态,比如:404、301、302等。②恶意采集监测:标记非正常访问蜘蛛IP,以及访问频率。③抓取频率统计:它主要包括特定目录的访问频率,以及页面的抓取频次。④蜘蛛停留时间:针对各大搜索引擎的爬虫,进行停留时间统计。总结:针对不同的SEO项目需求,每个团队都会创建不同的SEO管家中心,特殊是深度结合绩效考核的治理系统,上述一些基础内容,仅供参考。 绿泡泡堂SEO学习网https://www.966seo.com如何创建SEO管家中心,它的功能有什么?