Τι είναι η χειραψία TLS; Πώς να διορθώσετε τη χειραψία TLS;

What Is Tls Handshake



Ως ειδικός πληροφορικής, πιθανότατα έχετε ακούσει για τον όρο «χειραψία TLS». Τι είναι όμως η χειραψία TLS; Και πώς μπορείτε να διορθώσετε μια χειραψία TLS;



Η χειραψία TLS είναι μια διαδικασία που συμβαίνει όταν δύο συσκευές επικοινωνούν μεταξύ τους μέσω μιας ασφαλούς σύνδεσης. Η χειραψία επιτρέπει στις δύο συσκευές να επαληθεύουν η μία την ταυτότητα της άλλης και να διασφαλίζουν ότι τα δεδομένα που ανταλλάσσουν είναι κρυπτογραφημένα.





Εάν αντιμετωπίζετε πρόβλημα με μια χειραψία TLS, υπάρχουν μερικά πράγματα που μπορείτε να κάνετε για να διορθώσετε το πρόβλημα. Πρώτα, ελέγξτε για να βεβαιωθείτε ότι οι δύο συσκευές που προσπαθείτε να συνδέσετε χρησιμοποιούν την ίδια έκδοση του TLS. Εάν δεν είναι, ίσως χρειαστεί να αναβαθμίσετε τη μία ή και τις δύο συσκευές. Δεύτερον, βεβαιωθείτε ότι το πιστοποιητικό που χρησιμοποιήθηκε για τη χειραψία είναι έγκυρο. Εάν δεν είναι, ίσως χρειαστεί να λάβετε ένα νέο πιστοποιητικό από μια αξιόπιστη πηγή. Τέλος, εάν εξακολουθείτε να αντιμετωπίζετε προβλήματα, μπορείτε να δοκιμάσετε να επανεκκινήσετε τις συσκευές ή να επαναφέρετε τη σύνδεση TLS.





Με μια μικρή αντιμετώπιση προβλημάτων, θα πρέπει να μπορείτε να διορθώσετε μια χειραψία TLS και να κάνετε τις συσκευές σας να επικοινωνούν ξανά με ασφάλεια.



TLS ή Ασφάλεια επιπέδου μεταφοράς είναι ένα πρωτόκολλο κρυπτογράφησης. Είναι σχεδιασμένο με τέτοιο τρόπο ώστε η επικοινωνία μέσω TLS να παραμένει ασφαλής και ιδιωτική. Σε αυτήν την ανάρτηση, θα εξηγήσω τι είναι η χειραψία TLS και πώς να διορθώσετε τη χειραψία TLS εάν αντιμετωπίσετε προβλήματα.

Χειραψία TLS



Πριν συνεχίσουμε και μιλήσουμε για τη χειραψία TLS, ας καταλάβουμε πότε συμβαίνει το TLS. Κάθε φορά που αποκτάτε πρόσβαση σε έναν ιστότοπο ή μια εφαρμογή μέσω HTTPS, χρησιμοποιείται TLS. Όταν αποκτάτε πρόσβαση σε email, μηνύματα, ακόμη και VOIP, χρησιμοποιεί TLS. Θα πρέπει να γνωρίζετε ότι το HTTPS είναι μια εφαρμογή κρυπτογράφησης TLS.

Τι είναι η χειραψία TLS

Η χειραψία είναι μια μορφή διαπραγμάτευσης μεταξύ δύο μερών. Ακριβώς όπως όταν συναντάμε ανθρώπους, δίνουμε τα χέρια μεταξύ μας και μετά συνεχίζουμε να κάνουμε κάτι άλλο. Ομοίως, η χειραψία TLS είναι μια μορφή χειραψίας μεταξύ δύο διακομιστών.

Κατά τη διάρκεια της χειραψίας TLS, οι διακομιστές επαληθεύουν ο ένας τον άλλον και δημιουργούν κλειδιά κρυπτογράφησης και ανταλλαγής. Εάν όλα είναι έγκυρα και αναμενόμενα, θα υπάρξει πρόσθετη ανταλλαγή δεδομένων. Υπάρχουν τέσσερα βασικά βήματα:

  1. Καθορίστε ποια έκδοση του TLS θα χρησιμοποιηθεί για επικοινωνία.
  2. Επιλέξτε ποιοι αλγόριθμοι κρυπτογράφησης θα χρησιμοποιηθούν
  3. Η αυθεντικότητα επαληθεύεται χρησιμοποιώντας το δημόσιο κλειδί και την ψηφιακή υπογραφή της ΑΠ SSL.
  4. Τα κλειδιά συνεδρίας δημιουργούνται και ανταλλάσσονται

Με απλά λόγια, πρώτα λένε γεια και μετά ο διακομιστής προσφέρει ένα πιστοποιητικό, το οποίο πρέπει να επαληθεύσει ο πελάτης. Μόλις ολοκληρωθεί η επικύρωση, δημιουργείται μια περίοδος λειτουργίας. Δημιουργείται ένα κλειδί, με τη βοήθεια του οποίου ανταλλάσσονται δεδομένα στη συνεδρία.

Πώς να διορθώσετε τη χειραψία TLS

Δεν μπορείτε να κάνετε τίποτα εάν υπάρχει πρόβλημα από την πλευρά του διακομιστή - αλλά έχετε πρόβλημα με το πρόγραμμα περιήγησης, μπορεί να διορθωθεί. Για παράδειγμα, εάν ο διακομιστής προσφέρει ένα πιστοποιητικό που δεν μπορεί να επικυρωθεί, δεν μπορείτε να κάνετε τίποτα γι' αυτό. Ωστόσο, εάν το πρόβλημα είναι αναντιστοιχία πρωτοκόλλου TLS, μπορείτε να το αλλάξετε στο πρόγραμμα περιήγησης.

  1. Ελέγξτε εάν η ώρα του συστήματος είναι σωστή
  2. Ελεγχος άνθρωπος στη μέση προβλήματα
  3. Αλλάξτε το πρωτόκολλο TLS στα Windows
  4. Διαγραφή προφίλ προγράμματος περιήγησης ή βάσης δεδομένων πιστοποιητικών
  5. Επαναφορά προγράμματος περιήγησης.

Υπάρχουν πολλοί περισσότεροι λόγοι για τους οποίους μια χειραψία TLS μπορεί να αποτύχει και εξαρτάται από το σενάριο. Επομένως, ακολουθούν μερικοί τρόποι για να διορθώσετε το TLS, αλλά πριν από αυτό, χρησιμοποιείτε πάντα αυτούς τους κανόνες για να φιλτράρετε το πρόβλημα.

  • Ελέγξτε από διαφορετικούς ιστότοπους και εάν το πρόβλημα παραμένει.
  • Μετάβαση σε πολλαπλές συνδέσεις δικτύου, όπως WiFi ή ενσύρματα
  • Αλλάξτε δίκτυο, π.χ. συνδεθείτε σε ένα hotspot κινητής τηλεφωνίας ή σε άλλο δρομολογητή ή ακόμα και δοκιμάστε ένα δημόσιο δίκτυο

1] Ελέγξτε εάν η ώρα συστήματος είναι σωστή

Αυτός είναι ο κύριος λόγος για τον οποίο η χειραψία TLS αποτυγχάνει στις περισσότερες περιπτώσεις. Ο χρόνος συστήματος χρησιμοποιείται για να ελεγχθεί εάν το πιστοποιητικό είναι έγκυρο ή έχει λήξει. Εάν υπάρχει ασυμφωνία μεταξύ της ώρας στον υπολογιστή σας και της ώρας στον διακομιστή, τα πιστοποιητικά μπορεί να φαίνονται ληγμένα. Ρυθμίστε την ώρα ρυθμίζοντας την αυτόματη λειτουργία.

διαγράψτε μόνιμα τη σελίδα facebook

Τώρα επισκεφθείτε ξανά τον ιστότοπο και ελέγξτε εάν η χειραψία TLS έχει διορθωθεί.

2] Το άτομο στο επίκεντρο του προβλήματος

Υπάρχει ένας κανόνας: αν συμβεί σε έναν ιστότοπο, τότε είναι πρόβλημα λογισμικού ασφαλείας, αλλά αν συμβαίνει σε όλους τους ιστότοπους, τότε είναι πρόβλημα συστήματος.

Το λογισμικό ασφαλείας ή μια επέκταση προγράμματος περιήγησης στον υπολογιστή σας μπορεί να παρεμποδίσει τις συνδέσεις TLS και να αλλάξει κάτι, με αποτέλεσμα μια προβληματική χειραψία TSL. Είναι επίσης πιθανό ότι ένας ιός στο σύστημα είναι η αιτία όλου του προβλήματος TLS.

Μερικές επεκτάσεις προγράμματος περιήγησης αλλάξτε τις ρυθμίσεις διακομιστή μεσολάβησης και αυτό μπορεί να προκαλέσει αυτό το πρόβλημα.

Σε κάθε περίπτωση, πρέπει να επιδιορθώσετε τον υπολογιστή σας ή το λογισμικό ασφαλείας. Ο καλύτερος τρόπος για να το ελέγξετε περαιτέρω είναι να χρησιμοποιήσετε διαφορετικό υπολογιστή και να ανοίξετε τον ίδιο ιστότοπο ή εφαρμογή που προκάλεσε το πρόβλημα.

3] Αλλάξτε το πρωτόκολλο TLS στα Windows

Τα Windows 10 και οι προηγούμενες εκδόσεις των Windows συγκεντρώνουν τις ρυθμίσεις πρωτοκόλλου στο σύστημα. Εάν πρέπει να αλλάξετε την έκδοση TLS, μπορείτε να το κάνετε χρησιμοποιώντας τις Ιδιότητες Διαδικτύου.

Αλλάξτε το TLS Chrome Edge

  • Τύπος inetcpl.cpl στη γραμμή «Εκτέλεση» και πατήστε το πλήκτρο Enter.
  • Όταν ανοίξει το παράθυρο Ιδιότητες Internet, μεταβείτε στην καρτέλα Για προχωρημένους.
  • Κάντε κύλιση προς τα κάτω για να βρείτε την ενότητα Ασφάλεια και εδώ μπορείτε να προσθέσετε ή να αφαιρέσετε το TLS.
  • Εάν ένας ιστότοπος ψάχνει για TLS 1.2 και δεν ελέγχει, πρέπει να το ελέγξετε. Ομοίως, αν κάποιος πειραματιστεί • TLS 1.3 , πρέπει να το ελέγξετε.
  • Κάντε αίτηση για διατήρηση και προσπαθήστε να ανοίξετε ξανά τον ίδιο ιστότοπο.

Ενώ το Chrome, το IE και το Edge χρησιμοποιούν λειτουργίες των Windows, ο Firefox, όπως και η βάση δεδομένων πιστοποιητικών του, διαχειρίζεται μόνος του. Δείτε πώς μπορείτε να αλλάξετε το πρωτόκολλο TLS στον Firefox:

Αλλάξτε το TLS στον Firefox

  • Ανοίξτε τον Firefox, πληκτρολογήστε σχετικά: διαμόρφωση και πατήστε Enter
  • Εισαγάγετε TLS στο πλαίσιο αναζήτησης και αναζητήστε ασφάλεια.tls.version.min
  • Μπορείτε να το αλλάξετε σε:
    • 1 και 2 για να εξαναγκάσουν τη χρήση των TLS 1 και 1.1
    • 3 για την επιβολή TLS 1.2
    • 4 για να ορίσετε το μέγιστο πρωτόκολλο TLS 1.3.

4] Διαγραφή προφίλ προγράμματος περιήγησης ή βάσης δεδομένων πιστοποιητικών

Κάθε πρόγραμμα περιήγησης διατηρεί μια βάση δεδομένων για πιστοποιητικά. Για παράδειγμα, κάθε προφίλ Firefox έχει cert8.db αρχείο. Εάν διαγράψετε αυτό το αρχείο και μια επανεκκίνηση το διορθώσει, το πρόβλημα είναι με την τοπική βάση δεδομένων πιστοποιητικών.

Ομοίως στα Windows όταν χρησιμοποιείτε IE ή Edge Διαχειριστής Πιστοποιητικών είναι υπεύθυνος, ή μπορείτε να πάτε σε edge://settings/privacy και κάντε κλικ στο Διαχείριση πιστοποιητικών και ρυθμίσεων HTTPS/SSL. Διαγράψτε τα πιστοποιητικά και δοκιμάστε ξανά

Εάν δεν μπορείτε να βρείτε τη βάση δεδομένων, διαγράψτε το προφίλ και δοκιμάστε ξανά.

4] Επαναφορά προγράμματος περιήγησης

Αυτή είναι η τελευταία λύση εάν αντιμετωπίζετε προβλήματα με ένα από τα προγράμματα περιήγησης. Μπορείτε να απεγκαταστήσετε πλήρως και στη συνέχεια να επανεγκαταστήσετε ή να επαναφέρετε το πρόγραμμα περιήγησης χρησιμοποιώντας την ενσωματωμένη δυνατότητα. Ακολουθήστε τους συνδέσμους για επαναφορά Χρώμιο , Microsoft Edge , Εγώ Φωτιά αλεπού .

Τέλος, ενώ μπορεί να μπορείτε να περιηγηθείτε στον ιστότοπο ακόμη και αν το πιστοποιητικό δεν είναι έγκυρο, βεβαιωθείτε ότι δεν πραγματοποιείτε συναλλαγές με τον ιστότοπο. Μην χρησιμοποιείτε πιστωτική κάρτα και μην εισάγετε κωδικό πρόσβασης λογαριασμού.

Κατεβάστε το Εργαλείο επιδιόρθωσης υπολογιστή για γρήγορη εύρεση και αυτόματη διόρθωση σφαλμάτων των Windows

Ελπίζουμε ότι αυτές οι συμβουλές ήταν εύκολο να ακολουθηθούν και ότι μπορέσατε να επιλύσετε το πρόβλημα TLS στο πρόγραμμα περιήγησής σας ή στον υπολογιστή σας. Έκανα το καλύτερο δυνατό για να σας προσφέρω αρκετές λύσεις, αλλά για να είμαι ειλικρινής, το TLS είναι εξαιρετικά εκτεταμένο και μπορεί να υπάρχουν περισσότερες διαθέσιμες λύσεις.

Δημοφιλείς Αναρτήσεις