TLS 版本与加密套件对照
更新于 2026年7月25日
适用人群:需要配置 HTTPS/SSL 证书、排查加密协议兼容性问题的站长与运维
核心概念
TLS 版本对照表
| 版本 | 发布年份 | 现状 | 说明 |
|---|---|---|---|
| SSL 2.0/3.0 | 1995/1996 | 已废弃,禁止使用 | 存在严重漏洞(如 POODLE),主流浏览器和服务器均已移除支持 |
| TLS 1.0 | 1999 | 已废弃 | 主流浏览器(Chrome、Firefox、Safari)自 2020 年起停止支持,PCI DSS 也已禁止 |
| TLS 1.1 | 2006 | 已废弃 | 同 TLS 1.0,安全性不足,不建议继续启用 |
| TLS 1.2 | 2008 | 广泛使用中 | 目前仍是许多系统的最低兼容要求,配合强加密套件可安全使用 |
| TLS 1.3 | 2018 | 推荐使用 | 简化握手(1-RTT)、移除不安全算法、默认前向保密,性能与安全性均优于 1.2 |
推荐加密套件(TLS 1.2 场景)
| 加密套件 | 说明 |
|---|---|
ECDHE-ECDSA-AES128-GCM-SHA256 |
椭圆曲线密钥交换 + AES-GCM,前向保密,推荐 |
ECDHE-RSA-AES128-GCM-SHA256 |
同上,RSA 证书场景常用,推荐 |
ECDHE-ECDSA-AES256-GCM-SHA384 |
更高强度 AES-256,推荐用于高安全场景 |
ECDHE-RSA-CHACHA20-POLY1305 |
移动端/低性能设备友好的现代加密算法,推荐 |
应禁用的弱套件
| 类型 | 说明 |
|---|---|
| RC4 系列 | 存在已知偏差漏洞,早已被禁用 |
| 3DES / DES | 密钥长度不足,性能差,应禁用 |
无前向保密的 RSA 密钥交换(如 TLS_RSA_WITH_AES_128_CBC_SHA) |
私钥泄露会导致历史流量全部可解密,应优先使用 ECDHE/DHE 系列 |
| MD5/SHA1 摘要算法套件 | 抗碰撞性弱,已被现代套件淘汰 |
判断与选择建议
是否启用某个版本/套件应结合访问用户群体(是否有老旧浏览器/系统需求)与安全合规要求综合判断,具体开启范围以证书接入商或所用 Web 服务器官方文档建议为准。
实际示例
# Nginx 示例:仅启用 TLS 1.2/1.3,并指定推荐套件
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305;
ssl_prefer_server_ciphers off;
检测自己网站当前支持的 TLS 版本与套件,可用工具页 /ssl 一键查询。
对应工具
常见问题
还需要兼容 TLS 1.0/1.1 吗?
绝大多数场景不需要,主流浏览器和操作系统早已默认要求 TLS 1.2 及以上,若面向极少数老旧客户端有特殊兼容需求,应先评估安全风险,具体是否保留以业务实际访问数据和接入商建议为准。
TLS 1.3 和 1.2 主要区别是什么?
TLS 1.3 简化了握手流程(从 2-RTT 降到 1-RTT,支持 0-RTT 恢复),移除了 RC4、3DES 等不安全算法,并默认要求前向保密,整体更快也更安全。
如何检测自己网站的 TLS 配置是否安全?
可以使用本站 /ssl 工具查询证书链、支持协议版本等信息,也可结合第三方检测服务综合确认,具体安全等级判断以检测结果和权威机构评级为准。
相关教程
相关文章
官方资料来源