НОВОСТИ
28.08.2026
Новый стандарт TLS 1.3 (RFC 9846): фундаментальные изменения в кибербезопасности и их значение для Беларуси
В сфере безопасной передачи данных произошло ключевое событие, затрагивающее каждого пользователя и любой онлайн-бизнес: Инженерный совет интернета (IETF) официально утвердил новый стандарт RFC 9846, регулирующий работу протокола защищенного транспорта TLS 1.3.

Новый документ пришел на смену стандарту RFC 8446, действовавшему с августа 2018 года. Ожидается, что нормы RFC 9846 станут базовым регламентом для мировой ИТ-индустрии на ближайшие 8–10 лет. Для организаций Республики Беларусь актуализация этого стандарта влечет за собой конкретные требования по модернизации сетевой инфраструктуры.

Что такое протокол TLS и какие задачи он решает?

Протокол TLS (Transport Layer Security) обеспечивает защищенное взаимодействие между клиентскими приложениями и серверами через сеть Интернет, предотвращая перехват, подмену и фальсификацию передаваемых сообщений.

Единственное условие к базовому каналу — наличие надежного и упорядоченного потока данных (например, TCP). Соединение, защищенное TLS, гарантирует три базовых свойства кибербезопасности:
  • Аутентификация: Серверная часть соединения всегда проходит обязательную аутентификацию; аутентификация клиента выполняется опционально (или строго по mTLS).
  • Конфиденциальность: Передаваемая информация видна исключительно конечным точкам соединения.
  • Целостность: Данные в процессе передачи не могут быть незаметно модифицированы или искажены третьими лицами.

Ключевая терминология стандарта RFC 9846

Для однозначной интерпретации регламентов в стандарте используются следующие понятия:
  • Клиент (Client): Конечная точка, инициирующая TLS-соединение.
  • Сервер (Server): Конечная точка, принимающая входящее TLS-соединение.
  • Конечная точка (Endpoint): Клиент или сервер в рамках установленного сеанса.
  • Связь (Connection): Сетевое соединение транспортного уровня между двумя конечными точками.
  • Рукопожатие (Handshake): Первоначальный этап переговоров между клиентом и сервером для согласования параметров шифрования и ключей.
  • Участник (Peer): Противоположная конечная точка соединения.
  • Отправитель и Приемник (Sender / Receiver): Стороны, передающие и принимающие блоки данных (записи).

Окончательный запрет TLS 1.0 и 1.1: скрытые риски для бизнеса

Одно из ключевых технических требований RFC 9846 — полный запрет на согласование устаревших протоколов TLS 1.0 и TLS 1.1 (выведенных из эксплуатации согласно RFC 8996).

Несмотря на давний официальный отказ от этих стандартов, многие компании и системные администраторы до сих пор не отключили поддержку устаревших протоколов на своих веб-серверах и корпоративных порталах.

Чем это опасно?
Наличие активных устаревших протоколов оставляет «открытые двери» для злоумышленников (атаки типа Man-in-the-Middle, перехват сессий, взлом зашифрованного трафика), создавая риски утечки персональных данных и штрафных санкций со стороны регуляторов.
Проверьте безопасность ваших TLS-сертификатов и серверов
Хотите убедиться, что ваши веб-ресурсы, почтовые сервисы и ИТ-системы соответствуют актуальному стандарту RFC 9846 и не используют опасные протоколы TLS 1.0 / 1.1?

Центр цифровой безопасности essl.by совместно с партнерской испытательной лабораторией проводит комплексный технический аудит TLS-инфраструктуры.
По результатам проверки вы получите:

  • Официальное письменное заключение о состоянии защищенности ваших TLS-серверов;
  • Список обнаруженных уязвимостей и активных устаревших протоколов;
  • Рекомендации по приведению инфраструктуры в соответствие со стандартом RFC 9846.

Защитите свой бизнес и данные клиентов уже сегодня. Закажите аудит TLS-соединений у специалистов essl.by