Apakah itu jabat tangan TLS? Bagaimana untuk membetulkan jabat tangan TLS?

What Is Tls Handshake



Sebagai pakar IT, anda mungkin pernah mendengar istilah 'jabat tangan TLS.' Tetapi apakah itu jabat tangan TLS? Dan bagaimana anda boleh membetulkan jabat tangan TLS?



Jabat tangan TLS ialah proses yang berlaku apabila dua peranti berkomunikasi antara satu sama lain melalui sambungan selamat. Jabat tangan membolehkan kedua-dua peranti untuk mengesahkan identiti satu sama lain dan memastikan bahawa data yang mereka tukar disulitkan.





Jika anda menghadapi masalah dengan jabat tangan TLS, terdapat beberapa perkara yang boleh anda lakukan untuk menyelesaikan isu tersebut. Mula-mula, semak untuk memastikan bahawa kedua-dua peranti yang anda cuba sambungkan menggunakan versi TLS yang sama. Jika tidak, anda mungkin perlu meningkatkan satu atau kedua-dua peranti. Kedua, pastikan sijil yang digunakan untuk berjabat tangan adalah sah. Jika tidak, anda mungkin perlu mendapatkan sijil baharu daripada sumber yang dipercayai. Akhir sekali, jika anda masih menghadapi masalah, anda boleh cuba memulakan semula peranti atau menetapkan semula sambungan TLS.





Dengan sedikit penyelesaian masalah, anda sepatutnya dapat membetulkan jabat tangan TLS dan membolehkan peranti anda berkomunikasi dengan selamat semula.



TLS atau Keselamatan Lapisan Pengangkutan ia adalah protokol penyulitan. Ia direka bentuk supaya komunikasi melalui TLS kekal selamat dan peribadi. Dalam siaran ini, saya akan menerangkan apa itu jabat tangan TLS dan cara membetulkan jabat tangan TLS jika anda menghadapi masalah.

Berjabat tangan TLS



Sebelum kita meneruskan dan bercakap tentang jabat tangan TLS, mari kita fahami apabila TLS berlaku. Setiap kali anda mengakses tapak web atau apl melalui HTTPS, TLS digunakan. Apabila anda mengakses e-mel, mesej dan juga VOIP, ia menggunakan TLS. Anda harus sedar bahawa HTTPS ialah pelaksanaan penyulitan TLS.

Apakah itu jabat tangan TLS

Jabat tangan adalah satu bentuk rundingan antara dua pihak. Sama seperti apabila kita bertemu orang, kita berjabat tangan antara satu sama lain dan kemudian kita terus melakukan sesuatu yang lain. Begitu juga, jabat tangan TLS ialah satu bentuk jabat tangan antara dua pelayan.

Semasa jabat tangan TLS, pelayan mengesahkan satu sama lain dan mewujudkan penyulitan dan kunci pertukaran. Jika semuanya sah dan dijangka, akan ada pertukaran data tambahan. Terdapat empat langkah utama:

  1. Tentukan versi TLS yang akan digunakan untuk komunikasi.
  2. Pilih algoritma penyulitan yang akan digunakan
  3. Ketulenan disahkan menggunakan kunci awam dan tandatangan digital SSL CA.
  4. Kunci sesi dijana dan ditukar

Ringkasnya, mereka mula-mula bertanya khabar, dan kemudian pelayan menawarkan sijil, yang pelanggan mesti mengesahkan. Setelah pengesahan selesai, sesi dibuat. Kunci dicipta, dengan bantuan data yang ditukar dalam sesi.

Cara membetulkan jabat tangan TLS

Anda tidak boleh berbuat apa-apa jika terdapat masalah pada bahagian pelayan - tetapi anda mempunyai masalah dengan penyemak imbas, ia boleh diperbaiki. Contohnya, jika pelayan menawarkan sijil yang tidak boleh disahkan, tiada apa yang boleh anda lakukan mengenainya. Walau bagaimanapun, jika masalahnya ialah ketidakpadanan protokol TLS, anda boleh menukarnya dalam penyemak imbas.

  1. Semak sama ada masa sistem adalah betul
  2. Semak lelaki di tengah masalah
  3. Tukar TLS Protocol dalam Windows
  4. Padamkan profil penyemak imbas atau pangkalan data sijil
  5. Tetapkan semula penyemak imbas.

Terdapat banyak lagi sebab mengapa jabat tangan TLS mungkin gagal, dan ia bergantung pada senario. Jadi, berikut ialah beberapa cara untuk membetulkan TLS, tetapi sebelum itu, sentiasa gunakan peraturan ini untuk menapis masalah.

  • Semak dari tapak yang berbeza dan jika masalah berterusan.
  • Beralih kepada berbilang sambungan rangkaian, seperti WiFi atau berwayar
  • Tukar rangkaian, iaitu sambung ke hotspot mudah alih atau penghala lain, atau cuba rangkaian awam

1] Semak sama ada masa sistem adalah betul

Inilah sebab utama mengapa jabat tangan TLS gagal dalam kebanyakan kes. Masa sistem digunakan untuk menyemak sama ada sijil itu sah atau tamat tempoh. Jika terdapat percanggahan antara masa pada komputer anda dan masa pada pelayan, sijil mungkin kelihatan telah tamat tempoh. Tetapkan masa dengan menetapkan mod automatik.

padamkan halaman facebook secara kekal

Sekarang lawati tapak web sekali lagi dan semak sama ada jabat tangan TLS telah diperbaiki.

2] Orang yang menjadi pusat masalah

Terdapat satu peraturan: jika ia berlaku pada satu tapak, maka ia adalah masalah perisian keselamatan, tetapi jika ia berlaku kepada semua tapak, maka ia adalah masalah sistem.

Perisian keselamatan atau sambungan penyemak imbas pada komputer anda boleh memintas sambungan TLS dan mengubah sesuatu, mengakibatkan jabat tangan TSL yang bermasalah. Ia juga mungkin bahawa virus dalam sistem adalah punca keseluruhan masalah TLS.

Beberapa sambungan penyemak imbas tukar tetapan proksi dan itu boleh menyebabkan masalah ini.

Sama ada cara, anda perlu membetulkan komputer atau perisian keselamatan anda. Cara terbaik untuk menyemak ini dengan lebih lanjut ialah menggunakan komputer lain dan membuka tapak web atau aplikasi yang sama yang menyebabkan masalah.

3] Tukar TLS Protocol dalam Windows

Windows 10 dan versi terdahulu Windows memusatkan tetapan protokol pada sistem. Jika anda perlu menukar versi TLS, anda boleh melakukannya menggunakan Internet Properties.

Tukar TLS Chrome Edge

  • taip inetcpl.cpl dalam baris 'Run' dan tekan kekunci Enter.
  • Apabila tetingkap Internet Properties dibuka, tukar ke tab Advanced.
  • Tatal ke bawah untuk mencari bahagian Keselamatan dan di sini anda boleh menambah atau mengalih keluar TLS.
  • Jika tapak mencari TLS 1.2 dan ia tidak menyemak, anda perlu menyemaknya. Begitu juga jika seseorang bereksperimen с TLS 1.3 , anda perlu menyemaknya.
  • Mohon pengekalan dan cuba buka tapak yang sama sekali lagi.

Walaupun Chrome, IE dan Edge menggunakan ciri Windows, Firefox, seperti pangkalan data sijilnya, diurus sendiri. Begini cara menukar protokol TLS dalam Firefox:

Tukar TLS dalam Firefox

  • Buka Firefox, taip tentang: config dan tekan Enter
  • Masukkan TLS dalam kotak carian dan cari security.tls.version.min
  • Anda boleh menukarnya kepada:
    • 1 dan 2 untuk memaksa penggunaan TLS 1 dan 1.1
    • 3 untuk menguatkuasakan TLS 1.2
    • 4 untuk menetapkan protokol maksimum TLS 1.3.

4] Padamkan Profil Penyemak Imbas atau Pangkalan Data Sijil

Setiap penyemak imbas mengekalkan pangkalan data untuk sijil. Sebagai contoh, setiap profil Firefox mempunyai sijil8.db fail. Jika anda memadamkan fail ini dan mulakan semula membetulkannya, isunya adalah dengan pangkalan data sijil tempatan.

Begitu juga pada Windows apabila menggunakan IE atau Edge Pengurus Sijil bertanggungjawab, atau anda boleh pergi ke edge://settings/privacy dan klik pada Urus sijil dan tetapan HTTPS/SSL. Padamkan sijil dan cuba lagi

Jika anda tidak dapat mencari pangkalan data, padamkan profil dan cuba lagi.

4] Tetapkan semula penyemak imbas

Ini adalah pilihan terakhir jika anda menghadapi masalah dengan salah satu penyemak imbas. Anda boleh menyahpasang sepenuhnya dan kemudian memasang semula atau menetapkan semula penyemak imbas menggunakan ciri terbina dalam. Ikuti pautan untuk menetapkan semula Chrome , Microsoft Edge , i Rubah Api .

Akhir sekali, walaupun anda mungkin boleh melayari tapak web walaupun sijil tidak sah, pastikan anda tidak membuat sebarang transaksi dengan tapak web tersebut. Jangan gunakan kad kredit atau masukkan kata laluan akaun.

Muat turun Alat Pembaikan PC untuk mencari dan membetulkan ralat Windows secara automatik

Kami berharap petua ini mudah diikuti dan anda dapat menyelesaikan isu TLS pada penyemak imbas anda atau pada komputer anda. Saya telah mencuba yang terbaik untuk menawarkan penyelesaian yang mencukupi kepada anda, tetapi sejujurnya, TLS sangat luas dan mungkin terdapat lebih banyak penyelesaian yang tersedia.

Jawatan Popular