본문 바로가기
개발/Linux

gsjava OpenSSL 1.1.1d 과 TLS v1.3 적용 해야하는 이유

by 철권 2019. 11. 14.
728x90

최신 안정 버전은 1.1.1 시리즈입니다. 이 버전은 2023 년 9 월 11 일까지 지원되는 LTS (Long Term Support) 버전이기도합니다. 

기존 TLS v1.2은 handshaking을 위해 2번의 round trip이 필요했던 반면, TLS v1.3에서는 1번의 rount trip으로 연결 수립이 가능해졌습니다.

뿐만 아니라, 취약했던 SHA-1과 DES, 3DES 및 MD5, RC4, AES-CBC와 같은 암호화 알고리즘이 Support Cipher Suite에서 제외됐습니다.

이전 LTS 버전 (1.0.2 시리즈)은 2019 년 12 월 31 일까지 계속 지원됩니다 (지원 연도에만 보안 수정).

728x90
반응형