O protocolo TLS Version 1.3
TL-SG3428 como tanto outros switchs não tem suporte ao protocolo HTTPS TLS Version 1.3 que é uma versão mais atualizada do protocolo TLS Version 1.2
O TLS 1.3 (RFC 8446) é a evolução mais significativa do protocolo de segurança da internet nos últimos anos, focada em eliminar processos obsoletos para tornar as conexões simultaneamente mais rápidas e mais seguras.
Aqui estão as principais novidades detalhadas:
1. Handshake Acelerado (Velocidade)
Diferente das versões anteriores que exigiam duas idas e voltas (round-trips) entre cliente e servidor para estabelecer a conexão, o TLS 1.3 reduziu esse processo:
- 1-RTT Handshake: Agora a conexão é estabelecida em apenas uma rodada de comunicação, reduzindo a latência pela metade na fase inicial.
- 0-RTT (Zero Round-Trip Time): Se você já visitou o site anteriormente, o navegador pode enviar dados criptografados na primeira mensagem, permitindo que páginas carreguem quase instantaneamente.
2. Segurança Reforçada (Criptografia Moderna)
O TLS 1.3 fez uma "limpeza" profunda, removendo algoritmos antigos e vulneráveis que eram portas de entrada para ataques:
- Remoção de Legados: Algoritmos como SHA-1, MD5, RC4, DES e 3DES foram completamente eliminados.
- Criptografia AEAD: O protocolo agora exige o uso de algoritmos de Criptografia Autenticada com Dados Associados (AEAD), que são mais robustos e eficientes.
- Forward Secrecy Obrigatório: Garante que, mesmo que uma chave de servidor seja roubada no futuro, as comunicações passadas continuem ilegíveis. No TLS 1.2 isso era opcional; no 1.3 é padrão.
3. Maior Privacidade
No TLS 1.3, uma parte muito maior do "aperto de mão" (handshake) é criptografada. Isso impede que observadores externos (como bisbilhoteiros em redes públicas) identifiquem quais certificados estão sendo trocados ou detalhes técnicos da conexão.
4. Simplificação de Configuração
As combinações de cifras (Cipher Suites) foram drasticamente reduzidas. Enquanto o TLS 1.2 tinha dezenas de combinações complexas, o TLS 1.3 utiliza apenas algumas poucas opções modernas, o que facilita a configuração correta por administradores de sistemas e evita falhas humanas de segurança. Eai fica a pergunta porque não disponibilizae esta versão para o publico ?
