Tìm hiểu về các thuật toán trong mã hóa SSL/TLS

Đây là những gì bạn cần biết về các thuật toán đằng sau mã hóa SSL / TLS. Nếu bạn nghiên cứu SSL và mã hóa đủ lâu, cuối cùng bạn sẽ đi qua từ “cipher” hay còn gọi là mật mã. Mật mã là một phần rất quan trọng của mã hóa. Vậy, mật mã mã hóa (encryption ciphers) là gì? Mật mã là thuật toán, cụ thể hơn là chúng là một tập hợp các bước thực hiện mã hóa cũng như giải mã tương ứng. Ngày nay mật…

Read More

TLS có thực sự an toàn như bạn nghĩ hay không?

TÓM TẮT: Các tổ chức tiêu chuẩn thương mại và chính phủ lớn hiện đang yêu cầu sử dụng các phiên bản mới hơn, an toàn hơn về Bảo mật lớp truyền tải (TLS) để bảo vệ thông tin của bạn. Chúng tôi sẽ giải thích tại sao đây là một động thái tốt và điều đó có ý nghĩa gì đối với bạn. Đầu năm nay, Hội đồng Bảo mật Tiêu chuẩn Công nghiệp Thẻ thanh toán (PCI) đã phản đối phiên bản TLS 1.0 trong Tiêu chuẩn Bảo mật…

Read More

Hãy nâng cấp trình duyệt của bạn nếu như muốn tiếp tục truy cập các website thương mại

Với quy định từ PCI DSS mới áp dụng, một số phiên bản trình duyệt cũ hơn có thể không thực hiện được các kết nối an toàn. Tại Việt Nam có khá nhiều người thường sử dụng các trình duyệt cũ và không cập nhật lên các phiên bản mới, điều này dẫn đến việc mất an toàn khi truy cập. Nhưng bây giờ sẽ là thời gian để cập nhật hoặc nâng cấp. Hạn chót của quy định về Thẻ thanh toán (PCI) quan trọng được đưa ra vào ngày 30 tháng…

Read More

Website kinh doanh sẽ phải tắt TLS 1.0 nếu muốn thanh toán bằng thẻ

Hãy chuẩn bị tắt giao thức TLS 1.0 hoặc chuẩn bị cho các hình phạt nặng.   Bạn có đang quản lý một trang web thương mại điện tử không? Bạn có cung cấp hình thức thanh toán trực tuyến không? Bạn có lo lắng về việc bị phạt? Nếu câu trả lời cho cả ba câu hỏi là ‘Có’ thì bạn nên tắt TLS 1.0 ngay lập tức. Thời gian để đắn đo về nó đã hết. Hội đồng tiêu chuẩn bảo mật ngành thẻ thanh toán (PCI SSC) là một cơ quan độc lập…

Read More

Firefox 61 ra mắt, hỗ trợ bảo mật TLS 1.3 ngay trên trình duyệt

Bạn có thể cập nhật lên Firefox 61 ngay bây giờ.   Bằng cách đưa ra một bản cập nhật hoàn chỉnh cho trình duyệt Firefox của mình với sự ra mắt của Firefox Quantum vào tháng 11/2017, Mozilla đang cố gắng thiết lập lại thị phần của Firefox trong lĩnh vực trình duyệt web. Sự tái sinh của Firefox đã được đón nhận bởi những cải tiến đáng kể về hiệu suất hoạt động. Tiếp tục với một loạt các thay đổi trong các phiên bản, Mozilla vừa phát hành Firefox 61 cho…

Read More

Chính phủ Canada yêu cầu tất cả các website phải cài HTTPS trước tháng 10 năm 2018

Bắt đầu từ ngày 27 tháng 6 năm 2018, tất cả các trang web của chính phủ Canada sẽ triển khai HTTPS cho kết nối web. Chính phủ Canada vừa qua đã ban hành quy định Thông báo Triển khai Chính sách Công nghệ Thông tin (ITPIN) chỉ đạo tất cả các “phòng ban”  triển khai Bảo mật lớp truyền tải và cài đặt giao thức HTTPS. Thông báo này có hiệu lực kể từ ngày 27 tháng 6. Tất cả các phòng ban, cơ quan và tổ chức trong chính phủ Canada không tuân thủ…

Read More

Giao thức TLS 1.0 và TLS 1.1 sẽ không còn hoạt động trong tương lai

ngừng sử dụng tls 1.0/1.1

Việc ngừng sử dụng TLS 1.0 và 1.1 đã được công bố bởi Digicert – Nhà cung cấp chứng SSL hàng đầu trên thế giới. Bên cạnh đó người dùng GitHub cũng không thể sử dụng trong thư viện của họ nữa. Mặc dù GitHub đã công bố quyết định không chấp TLS 1.0 và 1.1 từ February 1 st , nhiều người dùng vẫn không nhận được thông báo trong thời gian. Kế hoạch ban đầu GitHub là sẽ vô hiệu hóa các thuật toán không dùng nữa vào ngày 08 Tháng 2 Bằng…

Read More

Tìm hiểu về tiến trình Handshake giữa TLS 1.3 và TLS 1.2

Handshake TLS 1.3 là một cải tiến đáng kể so với handshake TLS 1.2 Lý do tại sao TLS 1.3 được đánh giá cao như vậy là những cải tiến mà nó mang lại cho chúng tôi qua TLS 1.2, thành viên tốt nhất và là thành viên phục vụ lâu nhất của SSL / TLS. Chủ yếu, TLS 1.3 mang lại hai tiến bộ so với TLS 1.2 và chúng được tạo ra vì lợi ích về bảo mật và tốc độ. TLS 1.3 cắt giảm các tùy chọn mã hóa lỗi thời…

Read More