TLS 版本与加密套件对照

更新于 2026年7月25日

适用人群:需要配置 HTTPS/SSL 证书、排查加密协议兼容性问题的站长与运维

核心概念

TLS 版本对照表

版本 发布年份 现状 说明
SSL 2.0/3.0 1995/1996 已废弃,禁止使用 存在严重漏洞(如 POODLE),主流浏览器和服务器均已移除支持
TLS 1.0 1999 已废弃 主流浏览器(Chrome、Firefox、Safari)自 2020 年起停止支持,PCI DSS 也已禁止
TLS 1.1 2006 已废弃 同 TLS 1.0,安全性不足,不建议继续启用
TLS 1.2 2008 广泛使用中 目前仍是许多系统的最低兼容要求,配合强加密套件可安全使用
TLS 1.3 2018 推荐使用 简化握手(1-RTT)、移除不安全算法、默认前向保密,性能与安全性均优于 1.2

推荐加密套件(TLS 1.2 场景)

加密套件 说明
ECDHE-ECDSA-AES128-GCM-SHA256 椭圆曲线密钥交换 + AES-GCM,前向保密,推荐
ECDHE-RSA-AES128-GCM-SHA256 同上,RSA 证书场景常用,推荐
ECDHE-ECDSA-AES256-GCM-SHA384 更高强度 AES-256,推荐用于高安全场景
ECDHE-RSA-CHACHA20-POLY1305 移动端/低性能设备友好的现代加密算法,推荐

应禁用的弱套件

类型 说明
RC4 系列 存在已知偏差漏洞,早已被禁用
3DES / DES 密钥长度不足,性能差,应禁用
无前向保密的 RSA 密钥交换(如 TLS_RSA_WITH_AES_128_CBC_SHA 私钥泄露会导致历史流量全部可解密,应优先使用 ECDHE/DHE 系列
MD5/SHA1 摘要算法套件 抗碰撞性弱,已被现代套件淘汰

判断与选择建议

是否启用某个版本/套件应结合访问用户群体(是否有老旧浏览器/系统需求)与安全合规要求综合判断,具体开启范围以证书接入商或所用 Web 服务器官方文档建议为准。

实际示例

# Nginx 示例:仅启用 TLS 1.2/1.3,并指定推荐套件
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305;
ssl_prefer_server_ciphers off;

检测自己网站当前支持的 TLS 版本与套件,可用工具页 /ssl 一键查询。

对应工具

常见问题

还需要兼容 TLS 1.0/1.1 吗?
绝大多数场景不需要,主流浏览器和操作系统早已默认要求 TLS 1.2 及以上,若面向极少数老旧客户端有特殊兼容需求,应先评估安全风险,具体是否保留以业务实际访问数据和接入商建议为准。
TLS 1.3 和 1.2 主要区别是什么?
TLS 1.3 简化了握手流程(从 2-RTT 降到 1-RTT,支持 0-RTT 恢复),移除了 RC4、3DES 等不安全算法,并默认要求前向保密,整体更快也更安全。
如何检测自己网站的 TLS 配置是否安全?
可以使用本站 /ssl 工具查询证书链、支持协议版本等信息,也可结合第三方检测服务综合确认,具体安全等级判断以检测结果和权威机构评级为准。

相关教程

相关文章

官方资料来源