9 月 22 日消息 今日凌晨,苹果向开发者提醒称,TLS 1.0 和 1.1 弃用相关更新。
苹果表示,传输层安全性 (TLS) 是用于保护网站流量的关键安全协议,有助于保护交换信息的客户端和服务器之间传输的数据的机密性和完整性。
了解到,为实现平台现代化以及提高安全性和可靠性,互联网工程任务组 (IETF) 已于 2021 年 3 月 25 日弃用 TLS 1.0 和 1.1。
苹果指出,自 iOS 15、iPadOS 15、macOS 12、watchOS 8 以及 Apple tvOS 15 起,以上 TLS 版本也会在苹果平台上被弃用,同时苹果将移除其在未来发布版本中的支持。
据介绍,如果开发者的 App 已在所有连接上启用了 App Transport Security (ATS),则无需就此再作更改。但如果 App 仍在使用旧版 TLS 1.0 或 1.1,开发者需制定计划过渡到 TLS 1.2 或更高版本。苹果建议开发者支持 TLS 1.3,因为后者更快速且更安全。苹果提醒开发者确保网站服务器支持更高的版本,并从 App 中删除以下已弃用的 Security.framework 符号:
-
tls_protocol_version_t.TLSv10
-
tls_protocol_version_t.TLSv11
-
tls_protocol_version_t.DTLSv10