🗞🇺🇿Одно из отчественных СМИ сообщило о проблемах с работой некоторых протоколов (упоминается TLS 1.3) в Узбекистане.
При этом пока никаких новостей по этой теме в каналах официальных ведомств, курирующих сферу ИКТ - нет.
⚒️В этой связи можно напомнить о прекрасном инструменте ssllabs.com. Там можно посмотреть какие протоколы поддерживает и ваш браузер.
Также можно посмотреть какую версию TLS использует браузер для работы с конкретным сервером используя “инструмент разработчика” прямо в любом браузере:
1. Откройте сайт с HTTPS-соединением.
2. Нажмите F12 или Ctrl+Shift+I , чтобы открыть инструменты разработчика.
3. Перейдите на вкладку Network (Сеть) и обновите страницу (нажмите F5).
4. Выберите запрос к главной странице (обычно это первый элемент списка).В разделе Security (Безопасность) можно увидеть информацию о протоколе TLS.
Вдвойне странно выглядит предположение о причинах возможного ограничения работы некоторых протоколов, упоминаемых Podrobno.uz: "Некоторые ресурсы начали использовать эти протоколы для сокрытия персональных данных, поэтому их решили заблокировать"
Вообще-то криптографическая защита персональных данных это прямая обязанность оператора персональных данных. Про это сказано в п.30.9 приказа МинЮста №3478:
👨🏫В общем сейчас рекомендуется использовать TLS 1.2 и 1.3. Настоятельно рекомендуется отказываться от “младших” версий и уж точно недопустимо использование старых протоколов SSL, так как они призваны уязвимыми. Об этом пишут и PCI Council и Microsoft.
При этом пока никаких новостей по этой теме в каналах официальных ведомств, курирующих сферу ИКТ - нет.
⚒️В этой связи можно напомнить о прекрасном инструменте ssllabs.com. Там можно посмотреть какие протоколы поддерживает и ваш браузер.
Также можно посмотреть какую версию TLS использует браузер для работы с конкретным сервером используя “инструмент разработчика” прямо в любом браузере:
1. Откройте сайт с HTTPS-соединением.
2. Нажмите F12 или Ctrl+Shift+I , чтобы открыть инструменты разработчика.
3. Перейдите на вкладку Network (Сеть) и обновите страницу (нажмите F5).
4. Выберите запрос к главной странице (обычно это первый элемент списка).В разделе Security (Безопасность) можно увидеть информацию о протоколе TLS.
Вдвойне странно выглядит предположение о причинах возможного ограничения работы некоторых протоколов, упоминаемых Podrobno.uz: "Некоторые ресурсы начали использовать эти протоколы для сокрытия персональных данных, поэтому их решили заблокировать"
Вообще-то криптографическая защита персональных данных это прямая обязанность оператора персональных данных. Про это сказано в п.30.9 приказа МинЮста №3478:
В целях обеспечения защиты персональных данных собственник и (или) оператор обязаны обеспечить использование средств криптографической защиты информации для персональных данных ограниченного доступа
👨🏫В общем сейчас рекомендуется использовать TLS 1.2 и 1.3. Настоятельно рекомендуется отказываться от “младших” версий и уж точно недопустимо использование старых протоколов SSL, так как они призваны уязвимыми. Об этом пишут и PCI Council и Microsoft.