O que é TLSv1.3 #
TLSv1.3, ou Segurança da camada de transporte versão 1.3, é a versão mais recente e segura do protocolo TLS, vital para proteger as comunicações pela Internet. Ele traz melhorias notáveis em segurança e eficiência, oferecendo algoritmos de criptografia mais fortes, sigilo de encaminhamento perfeito e processos de handshake simplificados. Ao simplificar os conjuntos de criptografia e eliminar vulnerabilidades encontradas em versões anteriores, o TLSv1.3 aprimora a proteção contra diversas ameaças cibernéticas e garante a confidencialidade, integridade e autenticidade dos dados transmitidos pela Internet.
Além disso, o TLSv1.3 reduz os tempos de configuração da conexão, melhora o desempenho e fortalece as políticas de segurança. Ele impõe o sigilo de encaminhamento por padrão, protege contra ataques de downgrade e é compatível com versões mais antigas de TLS e SSL. Como resultado, o TLSv1.3 tornou-se a escolha preferida para proteger a navegação na web, o e-mail e os serviços online, tornando a Internet um espaço mais seguro e eficiente para usuários e organizações.
Auditando TLSv1.3 para nossos serviços do balanceador de carga #
As RELIANOID ADC Load Balancer é baseado em Linux, podemos aproveitar as vantagens openssl comando que é uma ferramenta poderosa para depuração SSL. Com a linha de comando abaixo, podemos executar uma conexão cliente SSL com nosso serviço local (usando o VIP e a porta do serviço farm) para garantir que nossos serviços estejam sendo publicados usando o protocolo TLSv1.3.
raiz@noid-ee-01~# openssl s_client -tls1_3 -connect : [...] Chegou o ticket de nova sessão pós-Handshake: Sessão SSL: Protocolo: TLSv1.3 Cifra: TLS_AES_256_GCM_SHA384 [...]
Depois de executado, basta verificar se o protocolo utilizado está configurado para TLSv1.3 .
Além disso, este comando pode ser executado em nossos backends ou servidores reais apenas alterando o endereço IP e a porta. Isso garantirá que nossos servidores backend SSL também estejam bem configurados, especialmente se o serviço virtual de balanceamento de carga estiver configurado no modo camada 4, para que o handshake SSL seja realizado entre o cliente e os servidores reais.