我与一家公司合作,该公司通过 HTTPS 为其客户提供多个 Web 应用程序。最近,由于在审核期间禁用 TLS 1.0 时通过 SSLv3 建立 HTTPS 连接,客户端浏览器将无法访问这些 Web 应用程序。我了解 SSLv3 弃用主要是为了响应 POODLE(SSL3“POODLE”漏洞)截至 2015 年 6 月(https://www.rfc-editor.org/rfc/rfc7568)。TLS 1.0 并未被正式弃用,但似乎不鼓励使用(例如 NIST 为美国政府提供的信息,请参阅http://www.nist.gov/itl/csd/tls-043014.cfm以及在这个问题上是否应该禁用我的服务器上的 TLS 1.0?)。
对于这些特定的 Web 应用程序,数据对用户或公司并不敏感,因此数据保密性不是大问题。但是,还有其他风险吗?例如,如果用户降低他们的浏览器安全性以接受 TLS 1.0,他们是否面临来自其他来源的中间人攻击的更大风险?或者,公司是否会因为其服务器被冒充为中间人攻击的一部分而面临更大的风险?从外行或经理的角度来看,继续使用 TLS 1.0 会给用户或公司带来哪些风险?
编辑:使用的特定密码套件是 TLS 1.0,带有用于非对称交换的 RSA 服务器密钥和用于会话密钥的 AES 128 位。MAC 通过 SHA-1。