TLS 版本与加密套件对照
更新于 2026年7月25日
适用人群:需要配置 HTTPS/SSL 证书、排查加密协议兼容性问题的站长与运维
核心概念
TLS 版本对照表
| 版本 | 发布年份 | 现状 | 说明 |
|---|---|---|---|
| SSL 2.0/3.0 | 1995/1996 | 已废弃,禁止使用 | 存在严重漏洞(如 POODLE),主流浏览器和服务器均已移除支持 |
| TLS 1.0 | 1999 | 已废弃 | 主流浏览器(Chrome、Firefox、Safari)自 2020 年起停止支持,PCI DSS 也已禁止 |
| TLS 1.1 | 2006 | 已废弃 | 同 TLS 1.0,安全性不足,不建议继续启用 |
| TLS 1.2 | 2008 | 广泛使用中 | 目前仍是许多系统的最低兼容要求,配合强加密套件可安全使用 |
| TLS 1.3 | 2018 | 推荐使用 | 简化握手(1-RTT)、移除不安全算法、默认前向保密,性能与安全性均优于 1.2 |
推荐加密套件(TLS 1.2 场景)
| 加密套件 | 说明 |
|---|---|
ECDHE-ECDSA-AES128-GCM-SHA256 |
椭圆曲线密钥交换 + AES-GCM,前向保密,推荐 |
ECDHE-RSA-AES128-GCM-SHA256 |
同上,RSA 证书场景常用,推荐 |
ECDHE-ECDSA-AES256-GCM-SHA384 |
更高强度 AES-256,推荐用于高安全场景 |
ECDHE-RSA-CHACHA20-POLY1305 |
移动端/低性能设备友好的现代加密算法,推荐 |
应禁用的弱套件
| 类型 | 说明 |
|---|---|
| RC4 系列 | 存在已知偏差漏洞,早已被禁用 |
| 3DES / DES | 密钥长度不足,性能差,应禁用 |
无前向保密的 RSA 密钥交换(如 TLS_RSA_WITH_AES_128_CBC_SHA) |
私钥泄露会导致历史流量全部可解密,应优先使用 ECDHE/DHE 系列 |
| MD5/SHA1 摘要算法套件 | 抗碰撞性弱,已被现代套件淘汰 |
判断与选择建议
是否启用某个版本/套件应结合访问用户群体(是否有老旧浏览器/系统需求)与安全合规要求综合判断,具体开启范围以证书接入商或所用 Web 服务器官方文档建议为准。
实际示例
# Nginx 示例:仅启用 TLS 1.2/1.3,并指定推荐套件
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305;
ssl_prefer_server_ciphers off;
检测自己网站当前支持的 TLS 版本与套件,可用工具页 /ssl 一键查询。
对应工具
常见问题
还需要兼容 TLS 1.0/1.1 吗?
绝大多数场景不需要,主流浏览器和操作系统早已默认要求 TLS 1.2 及以上,若面向极少数老旧客户端有特殊兼容需求,应先评估安全风险,具体是否保留以业务实际访问数据和接入商建议为准。
TLS 1.3 和 1.2 主要区别是什么?
TLS 1.3 简化了握手流程(从 2-RTT 降到 1-RTT,支持 0-RTT 恢复),移除了 RC4、3DES 等不安全算法,并默认要求前向保密,整体更快也更安全。
如何检测自己网站的 TLS 配置是否安全?
可以使用本站 /ssl 工具查询证书链、支持协议版本等信息,也可结合第三方检测服务综合确认,具体安全等级判断以检测结果和权威机构评级为准。
相关教程
相关文章
网站长期闲置未更新是否有备案风险
一些企业完成备案后,网站长期停留在初版内容甚至处于近乎空白的状态,没有持续更新维护。这类闲置网站虽然不一定直接违规,但在信息核实环节容易引起额外关注。 闲置网站常见的表现 网站长期显示“建设中”或仅有极少页面; 网站内容与备案登记的服务类型明显不符或过于简单; 服务器长期未续费,网站时常无法访问。 可以先用 网站可用…
APP备案需要哪些材料?企业与个人清单对照
在中国大陆运营的移动应用(APP),若通过域名或后端服务对外提供网络接入服务,通常需要参照网站ICP备案的思路完成主体及应用信息备案,这是工信部对互联网信息服务的基础合规要求之一。不少站长和企业在着手办理时,容易混淆"网站备案"与"APP备案"在材料上的差异,也常常拿不准企业主体和个人主体各自需要准备哪些证件。本文对…
官方资料来源