Народный

Протоколы

TLS 1.3 — Transport Layer Security 1.3

Версия протокола шифрования трафика 2018 года: handshake за 1 RTT, никакого RSA, обязательное PFS. База для HTTPS, VLESS, Trojan и почти всех современных туннелей.

Определение

TLS 1.3 (Transport Layer Security 1.3) — последняя стабильная версия протокола шифрования транспортного слоя, опубликована как RFC 8446 в августе 2018. Обеспечивает конфиденциальность и целостность TCP-соединений в открытой сети. Применяется почти везде: HTTPS, SMTP-STARTTLS, IMAPS, VPN-протоколы.

Главная цель TLS 1.3 — выбросить из стандарта всё, что накопило уязвимости за 20 лет TLS 1.0–1.2: RSA-key-exchange, MD5/SHA-1, CBC-режимы, RC4, статические DH-параметры, экспортные шифры.

Что меняется по сравнению с TLS 1.2

  • Handshake за 1 RTT (вместо 2). Клиент сразу шлёт ClientHello с key-share — сервер сразу отвечает ServerHello + сертификат + Finished. До передачи application-data — один полный round-trip. При повторном соединении (resumption) — 0-RTT.
  • Только AEAD-шифры: AES-128/256-GCM, ChaCha20-Poly1305, AES-128-CCM. Никаких CBC, никаких отдельных MAC.
  • Обязательное Perfect Forward Secrecy: ephemeral Diffie-Hellman (ECDHE/DHE) каждый handshake. Старый RSA-key-exchange удалён.
  • Шифрование handshake-сообщений после ServerHello — сертификат сервера и расширения уходят уже под симметричным ключом. Внешнему наблюдателю видны только ClientHello, ServerHello и SNI.
  • Никаких legacy-фич: compression, renegotiation, custom DHE — всё удалено как векторы атак.

TLS 1.3 как фундамент обходов

Большинство современных VPN-протоколов имитируют именно TLS 1.3:

  • VLESS Reality — имитирует полный TLS 1.3 handshake к сертификату стороннего сайта (Microsoft, Cloudflare). DPI видит обычный TLS 1.3 ClientHello → ServerHello к microsoft.com.
  • Trojan-GFW — оборачивает VPN-трафик в обычный TLS 1.3 поверх 443 порта. По fingerprint неотличим от HTTPS.
  • Shadowsocks-2022 over TLS — обёртка SS поверх TLS 1.3 (v2ray-plugin, sing-box).
  • HTTPS-туннели вроде Naive Proxy — целиком стандартный HTTPS 1.3 с custom client/server.

TLS 1.3 и ECH

ECH (Encrypted Client Hello) — расширение TLS 1.3, доступное только в этой версии. Шифрует SNI и весь ClientHello под публичным ключом сервера, опубликованным в DNS. На 2026 — самая активная точка развития TLS-приватности.

Что НЕ скрывается даже в TLS 1.3

  • Внешний ClientHello — версия TLS, шифры, расширения. Без ECH виден SNI.
  • IP-адрес сервера — никогда не скрывается.
  • Тайминги пакетов и размеры — статистический анализ остаётся возможным.

Именно поэтому DPI ловит современные VPN не по содержимому, а по статистике потока, JA3-fingerprint клиента, отсутствию реального ответного трафика.

Поддержка

  • Браузеры: Chrome 70+, Firefox 63+, Safari 12.1+, Edge 79+ (с 2018–2019).
  • Серверы: nginx 1.13+, Apache 2.4.37+, OpenSSL 1.1.1+.
  • iOS: 12.2+ (системный TLS).
  • Android: 10+ (системный, через BoringSSL).

TLS 1.0 и 1.1 отключены во всех крупных браузерах с 2020 года. TLS 1.2 ещё в обиходе, но deprecated.

Источники

  • RFC 8446 — TLS 1.3 спецификация.
  • Cloudflare — «TLS 1.3 в Cloudflare».
  • ssllabs.com — публичный анализатор TLS-конфигурации.

Связанные термины

  • SNI — поле в ClientHello.
  • ECH — шифрование ClientHello.
  • Perfect Forward Secrecy — обязательное свойство TLS 1.3.
  • VLESS Reality — имитирует TLS 1.3 handshake.