Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
Perfect Forward Secrecy (PFS) — властивість узгодження ключів, за якої компрометація довгострокового закритого ключа сервера не розкриває минулі сеанси.
Під час TLS-з’єднання сторони узгоджують версію протоколу й набір шифрів, перевіряють сертифікат, виробляють сеансові ключі й лише потім передають захищені дані. Доступність функції залежить від клієнта, сервера та вибраної версії TLS.
Perfect Forward Secrecy (PFS) — властивість узгодження ключів, за якої компрометація довгострокового закритого ключа сервера не розкриває минулі сеанси.
Механізм працює під час установлення або повторного використання TLS-сеансу й впливає на сумісність, швидкість з’єднання, конфіденційність і стійкість до компрометації ключів.
Вимкніть застарілі версії та слабкі алгоритми, використовуйте правильний сертифікат, перевіряйте SNI й ALPN, оновлюйте TLS-бібліотеки та тестуйте конфігурацію сучасними підтримуваними клієнтами.