TLS 1.3 упрощает handshake, убирает устаревшие алгоритмы, усиливает forward secrecy по умолчанию и снижает возможность misconfig слабых suites. 1.2 всё ещё встречается, но требует аккуратного cipher hardening. Для ИБ важны также certificate lifecycle и отказ от сжатия/уязвимых расширений прошлого.
Разбор
- Отключайте 1.0/1.1 на периметре.
- Проверяйте конфигурацию периодически (сканеры).
- Middleboxes могут ломать 1.3 — планируйте.
- 0-RTT в 1.3 — отдельный replay discussion.
Итог
TLS 1.3 безопаснее «из коробки»; 1.2 требует жёсткого hardening.