TLS 1.3 (2018'de RFC 8446) TLS 1.2'nin (2008) 10 yıl sonraki halefi. Handshake %50 daha hızlı, tüm zayıf şifreleme algoritmaları çıkarıldı, 0-RTT (sıfır roundtrip) desteği geldi.
TLS 1.3'ün 5 Büyük Değişikliği
- 1-RTT Handshake: TLS 1.2'de 2 roundtrip gerekirdi (RTT), 1.3'te tek roundtrip. Bir Türkiye-ABD ping'i 200ms ise, TLS 1.3 = 200ms tasarruf her yeni bağlantıda.
- 0-RTT Resume: Daha önce bağlandığınız siteye ilk requesti bile 0 RTT ile yapabilirsiniz.
- Zayıf algoritma yok: RC4, DES, 3DES, MD5, SHA-1, SHA-224, RSA anahtar değişimi, statik Diffie-Hellman — hepsi çıkarıldı. Sadece AEAD şifreleri (AES-GCM, ChaCha20-Poly1305).
- Forward Secrecy zorunlu: Sunucu özel anahtarı çalınsa bile eski trafik deşifre edilemez.
- Handshake şifrelenmiş: TLS 1.2'de sertifikalar açıkta gidiyordu (SNI hariç). 1.3'te çoğu handshake içeriği şifrelidir.
Hız Farkı Ne Kadar?
Cloudflare'in verileri:
- TLS 1.2: Ortalama 249ms handshake
- TLS 1.3: Ortalama 91ms handshake
- Fark: %63 daha hızlı
Nginx'te Etkinleştir (Ubuntu 20.04+)
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256;
ssl_prefer_server_ciphers off;
ssl_conf_command Options SessionTicket;
nginx -t && systemctl reload nginx
Apache 2.4.36+
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLCipherSuite TLSv1.3 TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384
Test Edin
SSL Checker'ımıza gidin — "Protocols" bölümünde TLS 1.3 desteğini göreceksiniz.
SSL Labs skorunda A+ almak için TLS 1.3 gerekli.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz