Kas yra TLS rankos paspaudimas? Kaip pataisyti TLS rankos paspaudimą?

What Is Tls Handshake



Kaip IT ekspertas tikriausiai girdėjote terminą „TLS rankos paspaudimas“. Bet kas yra TLS rankos paspaudimas? Ir kaip galite ištaisyti TLS rankos paspaudimą?



TLS rankos paspaudimas yra procesas, kuris įvyksta, kai du įrenginiai palaiko ryšį vienas su kitu saugiu ryšiu. Rankos paspaudimas leidžia dviem įrenginiams patikrinti vienas kito tapatybę ir užtikrinti, kad duomenys, kuriais jie keičiasi, būtų užšifruoti.





Jei kyla problemų dėl TLS rankos paspaudimo, yra keletas dalykų, kuriuos galite padaryti, kad išspręstumėte problemą. Pirmiausia patikrinkite, ar du įrenginiai, kuriuos bandote prijungti, naudoja tą pačią TLS versiją. Jei ne, gali tekti atnaujinti vieną arba abu įrenginius. Antra, įsitikinkite, kad rankos paspaudimui naudotas sertifikatas galioja. Jei ne, gali reikėti gauti naują sertifikatą iš patikimo šaltinio. Galiausiai, jei vis tiek kyla problemų, galite pabandyti iš naujo paleisti įrenginius arba iš naujo nustatyti TLS ryšį.





Šiek tiek šalindami triktis turėtumėte ištaisyti TLS rankos paspaudimą ir vėl užtikrinti, kad įrenginiai saugiai bendrautų.



TLS arba Transporto sluoksnio apsauga tai yra šifravimo protokolas. Jis sukurtas taip, kad ryšys per TLS išliktų saugus ir privatus. Šiame įraše paaiškinsiu, kas yra TLS rankos paspaudimas ir kaip ištaisyti TLS rankos paspaudimą, jei kyla problemų.

Rankos paspaudimas TLS



Prieš tęsdami ir kalbėdami apie TLS rankos paspaudimą, supraskime, kada įvyks TLS. Kiekvieną kartą, kai prisijungiate prie svetainės ar programos per HTTPS, naudojamas TLS. Kai pasiekiate el. paštą, pranešimus ir net VOIP, jis naudoja TLS. Turėtumėte žinoti, kad HTTPS yra TLS šifravimo įgyvendinimas.

Kas yra TLS rankos paspaudimas

Rankos paspaudimas yra dviejų šalių derybų forma. Lygiai taip pat, kaip susitikę su žmonėmis, paspaudžiame vienas kitam ranką, o tada darome ką nors kita. Panašiai TLS rankos paspaudimas yra dviejų serverių rankos paspaudimo forma.

TLS rankos paspaudimo metu serveriai tikrina vienas kitą ir nustato šifravimą bei keičiasi raktais. Jei viskas galios ir tikimasi, bus papildomai keičiamasi duomenimis. Yra keturi pagrindiniai žingsniai:

  1. Nurodykite, kuri TLS versija bus naudojama ryšiui.
  2. Pasirinkite, kurie šifravimo algoritmai bus naudojami
  3. Autentiškumas tikrinamas naudojant SSL CA viešąjį raktą ir skaitmeninį parašą.
  4. Seanso raktai generuojami ir keičiami

Paprasčiau tariant, jie pirmiausia pasisveikina, o tada serveris pasiūlo sertifikatą, kurį klientas turi patikrinti. Kai patvirtinimas baigtas, sukuriama sesija. Sukuriamas raktas, kurio pagalba seanso metu keičiamasi duomenimis.

Kaip ištaisyti TLS rankos paspaudimą

Nieko nepadarysi, jei yra problema serverio pusėje – bet turi problemų su naršykle, ją galima išspręsti. Pavyzdžiui, jei serveris siūlo sertifikatą, kurio negalima autentifikuoti, nieko negalite padaryti. Tačiau jei problema yra dėl TLS protokolo neatitikimo, galite ją pakeisti naršyklėje.

  1. Patikrinkite, ar teisingas sistemos laikas
  2. Patikrinti vyras viduryje problemų
  3. Pakeiskite TLS protokolą sistemoje „Windows“.
  4. Ištrinkite naršyklės profilį arba sertifikatų duomenų bazę
  5. Iš naujo nustatyti naršyklę.

Yra daug daugiau priežasčių, kodėl TLS rankos paspaudimas gali nepavykti, ir tai priklauso nuo scenarijaus. Taigi, čia yra keletas būdų, kaip išspręsti TLS, bet prieš tai visada naudokite šias taisykles, kad išfiltruotumėte problemą.

  • Patikrinkite iš skirtingų svetainių ir ar problema išlieka.
  • Perjunkite į kelis tinklo ryšius, pvz., „WiFi“ arba laidinį
  • Pakeiskite tinklą, t. y. prisijunkite prie mobiliojo viešosios interneto prieigos taško ar kito maršruto parinktuvo arba net išbandykite viešąjį tinklą

1] Patikrinkite, ar teisingas sistemos laikas

Tai yra pagrindinė priežastis, kodėl daugeliu atvejų TLS rankos paspaudimas nepavyksta. Sistemos laikas naudojamas patikrinti, ar sertifikatas galioja, ar pasibaigęs. Jei jūsų kompiuteryje ir serveryje laikas neatitinka, sertifikatų galiojimo laikas gali atrodyti pasibaigęs. Nustatykite laiką nustatydami automatinį režimą.

kaip pašalinti xbox konsolės kompanioną

Dabar dar kartą apsilankykite svetainėje ir patikrinkite, ar TLS rankos paspaudimas ištaisytas.

2] Asmuo, esantis problemos centre

Yra viena taisyklė: jei tai atsitinka vienoje svetainėje, tai yra saugos programinės įrangos problema, bet jei taip nutinka visose svetainėse, tai yra sistemos problema.

Saugos programinė įranga arba naršyklės plėtinys jūsų kompiuteryje gali perimti TLS ryšius ir ką nors pakeisti, todėl gali kilti problemų dėl TSL rankos paspaudimo. Taip pat gali būti, kad virusas sistemoje yra visos TLS problemos priežastis.

Kai kurie naršyklės plėtiniai pakeisti tarpinio serverio nustatymus ir tai gali sukelti šią problemą.

Bet kuriuo atveju turite pataisyti kompiuterį arba saugos programinę įrangą. Geriausias būdas tai patikrinti yra naudoti kitą kompiuterį ir atidaryti tą pačią svetainę arba programą, kuri sukėlė problemą.

3] Pakeiskite TLS protokolą sistemoje Windows

„Windows 10“ ir ankstesnės „Windows“ versijos centralizuoja protokolo nustatymus sistemoje. Jei reikia pakeisti TLS versiją, tai galite padaryti naudodami interneto ypatybes.

Pakeiskite TLS Chrome Edge

  • Tipas inetcpl.cpl eilutėje „Vykdyti“ ir paspauskite klavišą Enter.
  • Atsidarius interneto ypatybių langui, pereikite į skirtuką Išsamiau.
  • Slinkite į apačią, kad rastumėte skyrių Sauga ir čia galėsite pridėti arba pašalinti TLS.
  • Jei svetainė ieško TLS 1.2 ir netikrina, turite ją patikrinti. Panašiai, jei kas nors eksperimentuoja с TLS 1.3 , jums reikia tai patikrinti.
  • Pateikite paraišką dėl išlaikymo ir pabandykite dar kartą atidaryti tą pačią svetainę.

Nors „Chrome“, „IE“ ir „Edge“ naudoja „Windows“ funkcijas, „Firefox“, kaip ir jos sertifikatų duomenų bazė, yra tvarkoma savarankiškai. Štai kaip pakeisti TLS protokolą „Firefox“:

Pakeiskite TLS „Firefox“.

  • Atidarykite Firefox, įveskite apie: config ir paspauskite Enter
  • Į paieškos laukelį įveskite TLS ir ieškokite security.tls.version.min
  • Galite pakeisti į:
    • 1 ir 2, kad priverstų naudoti TLS 1 ir 1.1
    • 3, kad būtų įgyvendintas TLS 1.2
    • 4 nustatyti maksimalų protokolą TLS 1.3.

4] Ištrinkite naršyklės profilį arba sertifikatų duomenų bazę

Kiekviena naršyklė palaiko sertifikatų duomenų bazę. Pavyzdžiui, kiekvienas „Firefox“ profilis turi cert8.db failą. Jei ištrinate šį failą ir paleidus iš naujo jis išsprendžiamas, problema yra vietinėje sertifikatų duomenų bazėje.

Panašiai ir Windows, kai naudojate IE arba Edge Sertifikatų vadybininkas yra atsakingas, arba galite kreiptis į edge://settings/privacy ir spustelėkite Tvarkykite sertifikatus ir HTTPS/SSL nustatymus. Ištrinkite sertifikatus ir bandykite dar kartą

Jei negalite rasti duomenų bazės, ištrinkite profilį ir bandykite dar kartą.

4] Iš naujo nustatyti naršyklę

Tai paskutinė išeitis, jei kyla problemų dėl vienos iš naršyklių. Galite visiškai pašalinti ir iš naujo įdiegti arba iš naujo nustatyti naršyklę naudodami integruotą funkciją. Norėdami iš naujo nustatyti, vadovaukitės nuorodomis Chrome , Microsoft Edge , i Ugnies lapė .

Galiausiai, nors galite naršyti svetainėje, net jei sertifikatas negalioja, įsitikinkite, kad su svetaine neatliekate jokių operacijų. Nenaudokite kredito kortelės ir neįveskite paskyros slaptažodžio.

Atsisiųskite „PC Repair Tool“, kad greitai rastumėte ir automatiškai ištaisytumėte „Windows“ klaidas

Tikimės, kad šiais patarimais buvo lengva vadovautis ir pavyko išspręsti TLS problemą naršyklėje arba kompiuteryje. Stengiausi pasiūlyti jums pakankamai sprendimų, tačiau, tiesą sakant, TLS yra labai platus ir gali būti daugiau sprendimų.

Populiarios Temos