Mikä on TLS-kättely? Kuinka korjata TLS-kättely?

What Is Tls Handshake



IT-asiantuntijana olet todennäköisesti kuullut termistä 'TLS-kättely'. Mutta mikä on TLS-kättely? Ja kuinka voit korjata TLS-kättelyn?



TLS-kättely on prosessi, joka tapahtuu, kun kaksi laitetta kommunikoivat keskenään suojatun yhteyden kautta. Kättelyn avulla kaksi laitetta voivat varmistaa toistensa henkilöllisyyden ja varmistaa, että niiden vaihtama data on salattu.





Jos sinulla on ongelmia TLS-kättelyn kanssa, voit korjata ongelman muutamalla tavalla. Varmista ensin, että kaksi laitetta, joihin yrität yhdistää, käyttävät samaa TLS-versiota. Jos ne eivät ole, sinun on ehkä päivitettävä toinen tai molemmat laitteet. Toiseksi, varmista, että kättelyssä käytetty varmenne on voimassa. Jos näin ei ole, saatat joutua hankkimaan uuden varmenteen luotettavasta lähteestä. Lopuksi, jos sinulla on edelleen ongelmia, voit yrittää käynnistää laitteet uudelleen tai nollata TLS-yhteyden.





Pienellä vianmäärityksellä sinun pitäisi pystyä korjaamaan TLS-kättely ja saada laitteesi kommunikoimaan turvallisesti.



TLS tai Kuljetuskerroksen turvallisuus se on salausprotokolla. Se on suunniteltu siten, että viestintä TLS:n kautta pysyy suojattuna ja yksityisenä. Tässä viestissä selitän, mitä TLS-kättely on ja kuinka korjata TLS-kättely, jos kohtaat ongelmia.

Kädenpuristus TLS



Ennen kuin jatkamme ja puhumme TLS-kättelystä, ymmärrämme, milloin TLS tapahtuu. Joka kerta kun käytät verkkosivustoa tai sovellusta HTTPS:n kautta, käytetään TLS:ää. Kun käytät sähköpostia, viestejä ja jopa VOIP-palvelua, se käyttää TLS:ää. Sinun tulee olla tietoinen siitä, että HTTPS on TLS-salauksen toteutus.

Mikä on TLS-kättely

Kädenpuristus on kahden osapuolen välinen neuvottelumuoto. Aivan kuten kun tapaamme ihmisiä, kättelemme toisiamme ja teemme sitten jotain muuta. Vastaavasti TLS-kättely on kahden palvelimen välinen kättely.

TLS-kättelyn aikana palvelimet varmistavat toisensa ja muodostavat salauksen ja vaihtavat avaimia. Jos kaikki on pätevää ja odotettua, tulee lisää tiedonvaihtoa. Päävaiheita on neljä:

  1. Määritä, mitä TLS-versiota käytetään viestintään.
  2. Valitse käytettävät salausalgoritmit
  3. Aitous varmistetaan SSL-varmentajan julkisella avaimella ja digitaalisella allekirjoituksella.
  4. Istuntoavaimet luodaan ja vaihdetaan

Yksinkertaisesti sanottuna he ensin tervehtivät, ja sitten palvelin tarjoaa varmenteen, joka asiakkaan on tarkistettava. Kun validointi on valmis, istunto luodaan. Luodaan avain, jonka avulla tietoja vaihdetaan istunnossa.

Kuinka korjata TLS-kättely

Et voi tehdä mitään, jos palvelinpuolella on ongelma - mutta sinulla on ongelma selaimessa, se voidaan korjata. Jos palvelin esimerkiksi tarjoaa varmenteen, jota ei voida todentaa, et voi tehdä asialle mitään. Jos ongelma kuitenkin johtuu TLS-protokollan yhteensopimattomuudesta, voit muuttaa sen selaimessa.

  1. Tarkista, onko järjestelmän aika oikea
  2. Tarkistaa Mies keskellä ongelmia
  3. Muuta TLS-protokollaa Windowsissa
  4. Poista selainprofiili tai varmennetietokanta
  5. Nollaa selain.

On monia muita syitä, miksi TLS-kättely saattaa epäonnistua, ja se riippuu skenaariosta. Joten tässä on muutamia tapoja korjata TLS, mutta ennen sitä käytä aina näitä sääntöjä ongelman suodattamiseen.

  • Tarkista eri sivustoilta ja jos ongelma jatkuu.
  • Vaihda useisiin verkkoyhteyksiin, kuten WiFi tai langallinen
  • Vaihda verkkoa, eli yhdistä mobiilitukiasemaan tai toiseen reitittimeen tai kokeile jopa julkista verkkoa

1] Tarkista, onko järjestelmän aika oikea

Tämä on tärkein syy siihen, miksi TLS-kättely epäonnistuu useimmissa tapauksissa. Järjestelmäaikaa käytetään tarkistamaan, onko varmenne voimassa vai vanhentunut. Jos tietokoneen ja palvelimen ajan välillä on ristiriita, varmenteet voivat näyttää vanhentuneilta. Aseta aika asettamalla automaattinen tila.

Poista facebook-sivu pysyvästi

Vieraile nyt verkkosivustolla uudelleen ja tarkista, onko TLS-kättely korjattu.

2] Ongelman keskipisteessä oleva henkilö

On yksi sääntö: jos se tapahtuu yhdelle sivustolle, se on tietoturvaohjelmistoongelma, mutta jos se tapahtuu kaikille sivustoille, se on järjestelmäongelma.

Tietoturvaohjelmisto tai tietokoneesi selainlaajennus voi siepata TLS-yhteyksiä ja muuttaa jotain, mikä johtaa ongelmalliseen TSL-kättelyyn. On myös mahdollista, että järjestelmässä oleva virus on syynä koko TLS-ongelmaan.

Jotkut selainlaajennukset muuttaa välityspalvelimen asetuksia ja se voi aiheuttaa tämän ongelman.

Joka tapauksessa sinun on korjattava tietokoneesi tai tietoturvaohjelmisto. Paras tapa tarkistaa tämä on käyttää toista tietokonetta ja avata sama verkkosivusto tai sovellus, joka aiheutti ongelman.

3] Muuta TLS-protokollaa Windowsissa

Windows 10 ja Windowsin aiemmat versiot keskittävät järjestelmän protokolla-asetukset. Jos sinun on vaihdettava TLS-versiota, voit tehdä sen Internet-ominaisuuksien avulla.

Vaihda TLS Chrome Edge

  • Tyyppi inetcpl.cpl Suorita-rivillä ja paina Enter-näppäintä.
  • Kun Internet-ominaisuudet -ikkuna avautuu, vaihda Lisäasetukset-välilehteen.
  • Vieritä alareunaan löytääksesi Suojaus-osion, jossa voit lisätä tai poistaa TLS:n.
  • Jos sivusto etsii TLS 1.2:ta, mutta se ei tarkista, sinun on tarkistettava se. Samoin, jos joku kokeilee с TLS 1.3 , sinun täytyy tarkistaa se.
  • Hae säilyttämistä ja yritä avata sama sivusto uudelleen.

Vaikka Chrome, IE ja Edge käyttävät Windowsin ominaisuuksia, Firefox, kuten sen varmennetietokanta, on itsehallinnoitu. Voit muuttaa TLS-protokollaa Firefoxissa seuraavasti:

Vaihda TLS Firefoxissa

  • Avaa Firefox, kirjoita Tietoja: config ja paina Enter
  • Kirjoita hakukenttään TLS ja hae security.tls.version.min
  • Voit muuttaa sen muotoon:
    • 1 ja 2 pakottaaksesi TLS 1:n ja 1.1:n käyttöön
    • 3 pakottaaksesi TLS 1.2:n
    • 4 asettaaksesi enimmäisprotokollan TLS 1.3.

4] Poista selainprofiili tai varmennetietokanta

Jokainen selain ylläpitää tietokantaa varmenteille. Esimerkiksi jokaisessa Firefox-profiilissa on cert8.db tiedosto. Jos poistat tämän tiedoston ja uudelleenkäynnistys korjaa sen, ongelma on paikallisessa varmennetietokannassa.

Samoin Windowsissa käytettäessä IE:tä tai Edgeä Sertifikaattipäällikkö on vastuussa tai voit mennä edge://settings/privacy ja klikkaa Hallinnoi varmenteita ja HTTPS/SSL-asetuksia. Poista varmenteet ja yritä uudelleen

Jos et löydä tietokantaa, poista profiili ja yritä uudelleen.

4] Palauta selain

Tämä on viimeinen keino, jos sinulla on ongelmia jonkin selaimen kanssa. Voit poistaa selaimen kokonaan ja asentaa sen sitten uudelleen tai nollata sen sisäänrakennetun ominaisuuden avulla. Seuraa linkkejä nollataksesi Kromi , Microsoft Edge , i Tulikettu .

Lopuksi, vaikka saatat pystyä selaamaan verkkosivustoa, vaikka varmenne olisi virheellinen, varmista, että et ole tekemässä tapahtumia verkkosivuston kanssa. Älä käytä luottokorttia tai syötä tilin salasanaa.

Lataa PC Repair Tool löytääksesi ja automaattisesti korjataksesi Windows-virheet nopeasti

Toivomme, että näitä vinkkejä oli helppo seurata ja että pystyit ratkaisemaan TLS-ongelman selaimessasi tai tietokoneessasi. Olen yrittänyt parhaani mukaan tarjota sinulle tarpeeksi ratkaisuja, mutta rehellisesti sanottuna TLS on erittäin laaja ja ratkaisuja saattaa olla enemmänkin saatavilla.

Suosittu Viestiä