TLS 1.3于2018年发布,将完整握手从2 RTT压缩至1 RTT,并引入0-RTT恢复模式。它移除了RSA密钥交换、CBC模式等不安全特性,仅保留5种AEAD密码套件。密钥推导改用HKDF,支持KeyUpdate密钥轮换。0-RTT虽能首包发送数据,但存在重放风险,仅建议用于幂等操作。部署时需应对中间设备僵化问题,升级路径可渐进式兼容TLS 1.2。
完成下面两步后,将自动完成登录并继续当前操作。