A auditoria do TLSv1.3 está habilitada para seus serviços

Ver Categorias

A auditoria do TLSv1.3 está habilitada para seus serviços

2 min read

O que é TLSv1.3 #

TLSv1.3, ou Segurança da camada de transporte versão 1.3, é a versão mais recente e segura do protocolo TLS, vital para proteger as comunicações pela Internet. Ele traz melhorias notáveis ​​em segurança e eficiência, oferecendo algoritmos de criptografia mais fortes, sigilo de encaminhamento perfeito e processos de handshake simplificados. Ao simplificar os conjuntos de criptografia e eliminar vulnerabilidades encontradas em versões anteriores, o TLSv1.3 aprimora a proteção contra diversas ameaças cibernéticas e garante a confidencialidade, integridade e autenticidade dos dados transmitidos pela Internet.

Além disso, o TLSv1.3 reduz os tempos de configuração da conexão, melhora o desempenho e fortalece as políticas de segurança. Ele impõe o sigilo de encaminhamento por padrão, protege contra ataques de downgrade e é compatível com versões mais antigas de TLS e SSL. Como resultado, o TLSv1.3 tornou-se a escolha preferida para proteger a navegação na web, o e-mail e os serviços online, tornando a Internet um espaço mais seguro e eficiente para usuários e organizações.

Auditando TLSv1.3 para nossos serviços do balanceador de carga #

As RELIANOID ADC Load Balancer é baseado em Linux, podemos aproveitar as vantagens openssl comando que é uma ferramenta poderosa para depuração SSL. Com a linha de comando abaixo, podemos executar uma conexão cliente SSL com nosso serviço local (usando o VIP e a porta do serviço farm) para garantir que nossos serviços estejam sendo publicados usando o protocolo TLSv1.3.

raiz@noid-ee-01~# openssl s_client -tls1_3 -connect :

[...] Chegou o ticket de nova sessão pós-Handshake: Sessão SSL:
Protocolo: TLSv1.3
Cifra: TLS_AES_256_GCM_SHA384 [...] 

Depois de executado, basta verificar se o protocolo utilizado está configurado para TLSv1.3 .

Além disso, este comando pode ser executado em nossos backends ou servidores reais apenas alterando o endereço IP e a porta. Isso garantirá que nossos servidores backend SSL também estejam bem configurados, especialmente se o serviço virtual de balanceamento de carga estiver configurado no modo camada 4, para que o handshake SSL seja realizado entre o cliente e os servidores reais.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs