Što je TLS rukovanje? Kako popraviti TLS rukovanje?

What Is Tls Handshake



Kao IT stručnjak, vjerojatno ste čuli za izraz 'TLS rukovanje'. Ali što je TLS rukovanje? I kako možete popraviti TLS rukovanje?



TLS rukovanje je proces koji se događa kada dva uređaja međusobno komuniciraju preko sigurne veze. Rukovanje omogućuje dvama uređajima da potvrde međusobni identitet i osiguraju da su podaci koje razmjenjuju šifrirani.





Ako imate problema s TLS rukovanjem, postoji nekoliko stvari koje možete učiniti kako biste riješili problem. Najprije provjerite koriste li dva uređaja koja se pokušavate povezati istu verziju TLS-a. Ako nisu, možda ćete morati nadograditi jedan ili oba uređaja. Drugo, provjerite je li certifikat korišten za rukovanje valjan. Ako nije, možda ćete morati nabaviti novi certifikat od pouzdanog izvora. Konačno, ako i dalje imate problema, možete pokušati ponovno pokrenuti uređaje ili resetirati TLS vezu.





Uz malo rješavanja problema, trebali biste moći popraviti TLS rukovanje i ponovno uspostaviti sigurnu komunikaciju između svojih uređaja.



TLS ili Sigurnost transportnog sloja to je protokol šifriranja. Dizajniran je na takav način da komunikacija preko TLS-a ostane sigurna i privatna. U ovom postu objasnit ću što je TLS rukovanje i kako popraviti TLS rukovanje ako naiđete na probleme.

Rukovanje TLS



Prije nego što nastavimo i pričamo o TLS rukovanju, shvatimo kada se TLS događa. Svaki put kada pristupite web stranici ili aplikaciji putem HTTPS-a, koristi se TLS. Kada pristupate e-pošti, porukama, pa čak i VOIP-u, koristi se TLS. Trebate znati da je HTTPS implementacija TLS enkripcije.

Što je TLS rukovanje

Rukovanje je oblik pregovora između dvije strane. Baš kao kad upoznajemo ljude, rukujemo se jedni s drugima i onda nastavimo raditi nešto drugo. Slično tome, TLS rukovanje je oblik rukovanja između dva poslužitelja.

Tijekom TLS rukovanja, poslužitelji se provjeravaju i uspostavljaju enkripciju i razmjenjuju ključeve. Ako je sve valjano i očekivano, doći će do dodatne razmjene podataka. Postoje četiri glavna koraka:

  1. Navedite koja će se verzija TLS-a koristiti za komunikaciju.
  2. Odaberite koji će se algoritmi šifriranja koristiti
  3. Autentičnost se provjerava korištenjem javnog ključa i digitalnog potpisa SSL CA.
  4. Ključevi sesije se generiraju i razmjenjuju

Pojednostavljeno, prvo se pozdravi, a zatim poslužitelj ponudi certifikat koji klijent mora provjeriti. Nakon što je provjera valjanosti dovršena, kreira se sesija. Kreira se ključ uz pomoć kojeg se razmjenjuju podaci u sesiji.

Kako popraviti TLS rukovanje

Ne možete učiniti ništa ako postoji problem na strani poslužitelja - ali imate problem s preglednikom, to se može popraviti. Na primjer, ako poslužitelj nudi certifikat koji se ne može ovjeriti, ne možete ništa učiniti u vezi s tim. Međutim, ako je problem neusklađenost TLS protokola, možete ga promijeniti u pregledniku.

  1. Provjerite je li sistemsko vrijeme ispravno
  2. Ček čovjek u sredini problema
  3. Promijenite TLS protokol u sustavu Windows
  4. Izbrišite profil preglednika ili bazu podataka certifikata
  5. Resetiraj preglednik.

Postoji mnogo više razloga zašto bi TLS rukovanje moglo ne uspjeti, a to ovisi o scenariju. Dakle, evo nekoliko načina da popravite TLS, ali prije toga uvijek koristite ova pravila za filtriranje problema.

  • Provjerite na različitim stranicama i ako problem i dalje postoji.
  • Prebacite se na više mrežnih veza, kao što su WiFi ili žičane
  • Promijenite mrežu, tj. povežite se s mobilnom pristupnom točkom ili drugim usmjerivačem ili čak pokušajte s javnom mrežom

1] Provjerite je li vrijeme sustava ispravno

Ovo je glavni razlog zašto TLS rukovanje ne uspijeva u većini slučajeva. Vrijeme sustava koristi se za provjeru je li certifikat valjan ili je istekao. Ako postoji razlika između vremena na vašem računalu i vremena na poslužitelju, certifikati mogu izgledati istekli. Postavite vrijeme postavljanjem automatskog načina rada.

trajno izbriši facebook stranicu

Sada ponovno posjetite web mjesto i provjerite je li TLS rukovanje popravljeno.

2] Osoba u središtu problema

Postoji jedno pravilo: ako se to dogodi jednoj stranici, onda je to problem sigurnosnog softvera, ali ako se dogodi svim stranicama, onda je problem u sustavu.

Sigurnosni softver ili proširenje preglednika na vašem računalu mogu presresti TLS veze i promijeniti nešto, što može rezultirati problematičnim TSL rukovanjem. Također je moguće da je virus u sustavu uzrok cijelog problema s TLS-om.

Neka proširenja preglednika promijeniti proxy postavke i to može uzrokovati ovaj problem.

U svakom slučaju, trebate popraviti svoje računalo ili sigurnosni softver. Najbolji način da to dodatno provjerite je korištenje drugog računala i otvaranje iste web stranice ili aplikacije koja je uzrokovala problem.

3] Promijenite TLS protokol u sustavu Windows

Windows 10 i starije verzije sustava Windows centraliziraju postavke protokola na sustavu. Ako trebate promijeniti verziju TLS-a, to možete učiniti pomoću Internetskih svojstava.

Promijenite TLS Chrome Edge

  • Tip inetcpl.cpl u retku 'Run' i pritisnite tipku Enter.
  • Kada se otvori prozor Internet Properties, prijeđite na karticu Advanced.
  • Pomaknite se do dna kako biste pronašli odjeljak Sigurnost i ovdje možete dodati ili ukloniti TLS.
  • Ako web mjesto traži TLS 1.2 i ne provjerava, morate ga provjeriti. Slično, ako se eksperimentira s TLS 1.3 , morate to provjeriti.
  • Prijavite se za zadržavanje i pokušajte ponovo otvoriti istu stranicu.

Dok Chrome, IE i Edge koriste značajke sustava Windows, Firefox, kao i njegova baza podataka certifikata, samostalno upravlja. Evo kako promijeniti TLS protokol u Firefoxu:

Promijenite TLS u Firefoxu

  • Otvorite Firefox, upišite o: konfiguracija i pritisnite Enter
  • Unesite TLS u okvir za pretraživanje i potražite sigurnost.tls.verzija.min
  • Možete ga promijeniti u:
    • 1 i 2 za prisilno korištenje TLS-a 1 i 1.1
    • 3 za provedbu TLS-a 1.2
    • 4 za postavljanje maksimalnog protokola TLS 1.3.

4] Izbrišite profil preglednika ili bazu podataka certifikata

Svaki preglednik održava bazu podataka za certifikate. Na primjer, svaki Firefox profil ima cert8.db datoteka. Ako izbrišete ovu datoteku i ponovno pokretanje to riješi, problem je u lokalnoj bazi podataka certifikata.

Slično u sustavu Windows kada koristite IE ili Edge Upravitelj certifikata je odgovoran, ili možete ići na edge://postavke/privatnost i kliknite na Upravljanje certifikatima i HTTPS/SSL postavkama. Izbrišite certifikate i pokušajte ponovo

Ako ne možete pronaći bazu podataka, izbrišite profil i pokušajte ponovno.

4] Resetirajte preglednik

Ovo je zadnje rješenje ako imate problema s jednim od preglednika. Možete potpuno deinstalirati i zatim ponovno instalirati ili resetirati preglednik pomoću ugrađene značajke. Slijedite veze za resetiranje Krom , Microsoft Edge , i Vatrena Lisica .

Naposljetku, iako ćete možda moći pregledavati web-mjesto čak i ako je certifikat nevažeći, provjerite ne obavljate li transakcije s web-mjestom. Nemojte koristiti kreditnu karticu niti unositi lozinku računa.

Preuzmite alat za popravak računala kako biste brzo pronašli i automatski popravili pogreške sustava Windows

Nadamo se da je bilo lako slijediti ove savjete i da ste uspjeli riješiti problem s TLS-om u pregledniku ili računalu. Dao sam sve od sebe da vam ponudim dovoljno rješenja, ali da budem iskren, TLS je izuzetno opsežan i možda će biti dostupno više rješenja.

Popularni Postovi