Hvad er et TLS-håndtryk? Hvordan rettes TLS-håndtryk?

What Is Tls Handshake



Som it-ekspert har du sandsynligvis hørt om udtrykket 'TLS-håndtryk.' Men hvad er et TLS-håndtryk? Og hvordan kan du rette et TLS-håndtryk?



Et TLS-håndtryk er en proces, der opstår, når to enheder kommunikerer med hinanden via en sikker forbindelse. Håndtrykket giver de to enheder mulighed for at verificere hinandens identitet og sikre, at de data, de udveksler, er krypteret.





Hvis du har problemer med et TLS-håndtryk, er der et par ting, du kan gøre for at løse problemet. Først skal du kontrollere, at de to enheder, du forsøger at forbinde, bruger den samme version af TLS. Hvis de ikke er det, skal du muligvis opgradere en eller begge enheder. For det andet skal du sikre dig, at det certifikat, der bruges til håndtrykket, er gyldigt. Hvis det ikke er det, skal du muligvis få et nyt certifikat fra en pålidelig kilde. Til sidst, hvis du stadig har problemer, kan du prøve at genstarte enhederne eller nulstille TLS-forbindelsen.





Med lidt fejlfinding burde du være i stand til at rette et TLS-håndtryk og få dine enheder til at kommunikere sikkert igen.



TLS eller Transportlagssikkerhed det er en krypteringsprotokol. Den er designet på en sådan måde, at kommunikation over TLS forbliver sikker og privat. I dette indlæg vil jeg forklare, hvad TLS-håndtryk er, og hvordan du løser TLS-håndtryk, hvis du løber ind i problemer.

Håndtryk TLS



Før vi fortsætter og taler om TLS-håndtrykket, lad os forstå, hvornår TLS sker. Hver gang du tilgår et websted eller en app via HTTPS, bruges TLS. Når du får adgang til e-mail, beskeder og endda VOIP, bruger den TLS. Du skal være opmærksom på, at HTTPS er en implementering af TLS-kryptering.

Hvad er et TLS-håndtryk

Et håndtryk er en form for forhandling mellem to parter. Ligesom når vi møder mennesker, giver vi hinanden hånd, og så fortsætter vi med at lave noget andet. På samme måde er TLS-håndtrykket en form for håndtryk mellem to servere.

Under TLS-håndtrykket verificerer serverne hinanden og etablerer kryptering og udveksler nøgler. Hvis alt er gyldigt og forventet, vil der være yderligere dataudveksling. Der er fire hovedtrin:

  1. Angiv, hvilken version af TLS, der skal bruges til kommunikation.
  2. Vælg hvilke krypteringsalgoritmer der skal bruges
  3. Ægtheden verificeres ved hjælp af den offentlige nøgle og digitale signatur fra SSL CA.
  4. Sessionsnøgler genereres og udveksles

Kort sagt siger de først hej, og derefter tilbyder serveren et certifikat, som klienten skal verificere. Når valideringen er gennemført, oprettes en session. Der oprettes en nøgle, ved hjælp af hvilken data udveksles i sessionen.

Sådan rettes TLS-håndtryk

Du kan ikke gøre noget, hvis der er et problem på serversiden – men du har et problem med browseren, det kan løses. For eksempel, hvis serveren tilbyder et certifikat, der ikke kan godkendes, er der ikke noget, du kan gøre ved det. Men hvis problemet er en TLS-protokol uoverensstemmelse, kan du ændre det i browseren.

  1. Tjek om systemtiden er korrekt
  2. Kontrollere mand i midten problemer
  3. Skift TLS-protokol i Windows
  4. Slet browserprofil eller certifikatdatabase
  5. Nulstil browser.

Der er mange flere grunde til, at et TLS-håndtryk kan mislykkes, og det afhænger af scenariet. Så her er et par måder at løse TLS på, men før det, brug altid disse regler til at bortfiltrere problemet.

  • Tjek fra forskellige websteder, og om problemet fortsætter.
  • Skift til flere netværksforbindelser, såsom WiFi eller kablet
  • Skift netværk, dvs. opret forbindelse til et mobilt hotspot eller en anden router, eller prøv endda et offentligt netværk

1] Kontroller, om systemtiden er korrekt

Dette er hovedårsagen til, at TLS-håndtrykket mislykkes i de fleste tilfælde. Systemtiden bruges til at kontrollere, om certifikatet er gyldigt eller udløbet. Hvis der er en uoverensstemmelse mellem tiden på din computer og tiden på serveren, kan certifikaterne se udløbne ud. Indstil tiden ved at indstille den automatiske tilstand.

slet Facebook-siden permanent

Besøg nu hjemmesiden igen og kontroller, om TLS-håndtrykket er rettet.

2] Personen i centrum af problemet

Der er én regel: Hvis det sker for et websted, så er det et sikkerhedssoftwareproblem, men hvis det sker for alle websteder, så er det et systemproblem.

Sikkerhedssoftware eller en browserudvidelse på din computer kan opsnappe TLS-forbindelser og ændre noget, hvilket resulterer i et problematisk TSL-håndtryk. Det er også muligt, at en virus i systemet er årsagen til hele TLS-problemet.

Nogle browserudvidelser ændre proxyindstillinger og det kan forårsage dette problem.

Uanset hvad, skal du reparere din computer eller sikkerhedssoftware. Den bedste måde at kontrollere dette yderligere på er at bruge en anden computer og åbne det samme websted eller det samme program, der forårsagede problemet.

3] Skift TLS-protokol i Windows

Windows 10 og tidligere versioner af Windows centraliserer protokolindstillinger på systemet. Hvis du har brug for at ændre TLS-versionen, kan du gøre det ved hjælp af internetegenskaber.

Skift TLS Chrome Edge

  • Type inetcpl.cpl i 'Kør'-linjen og tryk på Enter-tasten.
  • Når vinduet Internetegenskaber åbnes, skal du skifte til fanen Avanceret.
  • Rul til bunden for at finde afsnittet Sikkerhed, og her kan du tilføje eller fjerne TLS.
  • Hvis et websted leder efter TLS 1.2, og det ikke tjekker, skal du tjekke det. Tilsvarende, hvis man eksperimenterer с TLS 1.3 , du skal tjekke det ud.
  • Ansøg om tilbageholdelse, og prøv at åbne det samme websted igen.

Mens Chrome, IE og Edge bruger Windows-funktioner, styres Firefox, ligesom sin certifikatdatabase, selv. Sådan ændrer du TLS-protokollen i Firefox:

Skift TLS i Firefox

  • Åbn Firefox, skriv om: config og tryk på Enter
  • Indtast TLS i søgefeltet og søg efter security.tls.version.min
  • Du kan ændre det til:
    • 1 og 2 for at fremtvinge brugen af ​​TLS 1 og 1.1
    • 3 for at håndhæve TLS 1.2
    • 4 for at indstille den maksimale protokol TLS 1.3.

4] Slet browserprofil eller certifikatdatabase

Hver browser vedligeholder en database for certifikater. For eksempel har hver Firefox-profil cert8.db fil. Hvis du sletter denne fil, og en genstart løser det, er problemet med den lokale certifikatdatabase.

Tilsvarende på Windows, når du bruger IE eller Edge Certifikatleder er ansvarlig, eller du kan gå til edge://settings/privacy og klik på Administrer certifikater og HTTPS/SSL-indstillinger. Slet certifikater, og prøv igen

Hvis du ikke kan finde databasen, skal du slette profilen og prøve igen.

4] Nulstil browser

Dette er sidste udvej, hvis du har problemer med en af ​​browserne. Du kan helt afinstallere og derefter geninstallere eller nulstille browseren ved hjælp af den indbyggede funktion. Følg linkene for at nulstille Chrome , Microsoft Edge , dvs Ildræv .

Til sidst, mens du muligvis er i stand til at gennemse webstedet, selvom certifikatet er ugyldigt, skal du sørge for, at du ikke foretager nogen transaktioner med webstedet. Brug ikke et kreditkort eller indtast en adgangskode til kontoen.

Download PC Repair Tool for hurtigt at finde og automatisk rette Windows-fejl

Vi håber, at disse tips var nemme at følge, og at du var i stand til at løse TLS-problemet i din browser eller på din computer. Jeg har forsøgt mit bedste for at tilbyde dig nok løsninger, men for at være ærlig er TLS ekstremt omfattende, og der kan være flere tilgængelige løsninger.

Populære Indlæg