28.08.2026
Новый стандарт TLS 1.3 (RFC 9846): фундаментальные изменения в кибербезопасности и их значение для Беларуси
В сфере безопасной передачи данных произошло ключевое событие, затрагивающее каждого пользователя и любой онлайн-бизнес: Инженерный совет интернета (IETF) официально утвердил новый стандарт RFC 9846, регулирующий работу протокола защищенного транспорта TLS 1.3.
Новый документ пришел на смену стандарту RFC 8446, действовавшему с августа 2018 года. Ожидается, что нормы RFC 9846 станут базовым регламентом для мировой ИТ-индустрии на ближайшие 8–10 лет. Для организаций Республики Беларусь актуализация этого стандарта влечет за собой конкретные требования по модернизации сетевой инфраструктуры.
Новый документ пришел на смену стандарту RFC 8446, действовавшему с августа 2018 года. Ожидается, что нормы RFC 9846 станут базовым регламентом для мировой ИТ-индустрии на ближайшие 8–10 лет. Для организаций Республики Беларусь актуализация этого стандарта влечет за собой конкретные требования по модернизации сетевой инфраструктуры.
Что такое протокол TLS и какие задачи он решает?
Протокол TLS (Transport Layer Security) обеспечивает защищенное взаимодействие между клиентскими приложениями и серверами через сеть Интернет, предотвращая перехват, подмену и фальсификацию передаваемых сообщений.
Единственное условие к базовому каналу — наличие надежного и упорядоченного потока данных (например, TCP). Соединение, защищенное TLS, гарантирует три базовых свойства кибербезопасности:
Единственное условие к базовому каналу — наличие надежного и упорядоченного потока данных (например, TCP). Соединение, защищенное TLS, гарантирует три базовых свойства кибербезопасности:
- Аутентификация: Серверная часть соединения всегда проходит обязательную аутентификацию; аутентификация клиента выполняется опционально (или строго по mTLS).
- Конфиденциальность: Передаваемая информация видна исключительно конечным точкам соединения.
- Целостность: Данные в процессе передачи не могут быть незаметно модифицированы или искажены третьими лицами.
Ключевая терминология стандарта RFC 9846
Для однозначной интерпретации регламентов в стандарте используются следующие понятия:
- Клиент (Client): Конечная точка, инициирующая TLS-соединение.
- Сервер (Server): Конечная точка, принимающая входящее TLS-соединение.
- Конечная точка (Endpoint): Клиент или сервер в рамках установленного сеанса.
- Связь (Connection): Сетевое соединение транспортного уровня между двумя конечными точками.
- Рукопожатие (Handshake): Первоначальный этап переговоров между клиентом и сервером для согласования параметров шифрования и ключей.
- Участник (Peer): Противоположная конечная точка соединения.
- Отправитель и Приемник (Sender / Receiver): Стороны, передающие и принимающие блоки данных (записи).
Окончательный запрет TLS 1.0 и 1.1: скрытые риски для бизнеса
Одно из ключевых технических требований RFC 9846 — полный запрет на согласование устаревших протоколов TLS 1.0 и TLS 1.1 (выведенных из эксплуатации согласно RFC 8996).
Несмотря на давний официальный отказ от этих стандартов, многие компании и системные администраторы до сих пор не отключили поддержку устаревших протоколов на своих веб-серверах и корпоративных порталах.
Чем это опасно?
Наличие активных устаревших протоколов оставляет «открытые двери» для злоумышленников (атаки типа Man-in-the-Middle, перехват сессий, взлом зашифрованного трафика), создавая риски утечки персональных данных и штрафных санкций со стороны регуляторов.
Несмотря на давний официальный отказ от этих стандартов, многие компании и системные администраторы до сих пор не отключили поддержку устаревших протоколов на своих веб-серверах и корпоративных порталах.
Чем это опасно?
Наличие активных устаревших протоколов оставляет «открытые двери» для злоумышленников (атаки типа Man-in-the-Middle, перехват сессий, взлом зашифрованного трафика), создавая риски утечки персональных данных и штрафных санкций со стороны регуляторов.
Проверьте безопасность ваших TLS-сертификатов и серверов
Хотите убедиться, что ваши веб-ресурсы, почтовые сервисы и ИТ-системы соответствуют актуальному стандарту RFC 9846 и не используют опасные протоколы TLS 1.0 / 1.1?
Центр цифровой безопасности essl.by совместно с партнерской испытательной лабораторией проводит комплексный технический аудит TLS-инфраструктуры.
По результатам проверки вы получите:
Защитите свой бизнес и данные клиентов уже сегодня. Закажите аудит TLS-соединений у специалистов essl.by
Хотите убедиться, что ваши веб-ресурсы, почтовые сервисы и ИТ-системы соответствуют актуальному стандарту RFC 9846 и не используют опасные протоколы TLS 1.0 / 1.1?
Центр цифровой безопасности essl.by совместно с партнерской испытательной лабораторией проводит комплексный технический аудит TLS-инфраструктуры.
По результатам проверки вы получите:
- Официальное письменное заключение о состоянии защищенности ваших TLS-серверов;
- Список обнаруженных уязвимостей и активных устаревших протоколов;
- Рекомендации по приведению инфраструктуры в соответствие со стандартом RFC 9846.
Защитите свой бизнес и данные клиентов уже сегодня. Закажите аудит TLS-соединений у специалистов essl.by