Протоколы
TLS 1.3 — Transport Layer Security 1.3
Версия протокола шифрования трафика 2018 года: handshake за 1 RTT, никакого RSA, обязательное PFS. База для HTTPS, VLESS, Trojan и почти всех современных туннелей.
Определение
TLS 1.3 (Transport Layer Security 1.3) — последняя стабильная версия протокола шифрования транспортного слоя, опубликована как RFC 8446 в августе 2018. Обеспечивает конфиденциальность и целостность TCP-соединений в открытой сети. Применяется почти везде: HTTPS, SMTP-STARTTLS, IMAPS, VPN-протоколы.
Главная цель TLS 1.3 — выбросить из стандарта всё, что накопило уязвимости за 20 лет TLS 1.0–1.2: RSA-key-exchange, MD5/SHA-1, CBC-режимы, RC4, статические DH-параметры, экспортные шифры.
Что меняется по сравнению с TLS 1.2
- Handshake за 1 RTT (вместо 2). Клиент сразу шлёт
ClientHelloс key-share — сервер сразу отвечаетServerHello+ сертификат + Finished. До передачи application-data — один полный round-trip. При повторном соединении (resumption) — 0-RTT. - Только AEAD-шифры: AES-128/256-GCM, ChaCha20-Poly1305, AES-128-CCM. Никаких CBC, никаких отдельных MAC.
- Обязательное Perfect Forward Secrecy: ephemeral Diffie-Hellman (ECDHE/DHE) каждый handshake. Старый RSA-key-exchange удалён.
- Шифрование handshake-сообщений после ServerHello — сертификат сервера и расширения уходят уже под симметричным ключом. Внешнему наблюдателю видны только ClientHello, ServerHello и SNI.
- Никаких legacy-фич: compression, renegotiation, custom DHE — всё удалено как векторы атак.
TLS 1.3 как фундамент обходов
Большинство современных VPN-протоколов имитируют именно TLS 1.3:
- VLESS Reality — имитирует полный TLS 1.3 handshake к сертификату стороннего сайта (Microsoft, Cloudflare). DPI видит обычный TLS 1.3 ClientHello → ServerHello к microsoft.com.
- Trojan-GFW — оборачивает VPN-трафик в обычный TLS 1.3 поверх 443 порта. По fingerprint неотличим от HTTPS.
- Shadowsocks-2022 over TLS — обёртка SS поверх TLS 1.3 (
v2ray-plugin,sing-box). - HTTPS-туннели вроде Naive Proxy — целиком стандартный HTTPS 1.3 с custom client/server.
TLS 1.3 и ECH
ECH (Encrypted Client Hello) — расширение TLS 1.3, доступное только в этой версии. Шифрует SNI и весь ClientHello под публичным ключом сервера, опубликованным в DNS. На 2026 — самая активная точка развития TLS-приватности.
Что НЕ скрывается даже в TLS 1.3
- Внешний ClientHello — версия TLS, шифры, расширения. Без ECH виден SNI.
- IP-адрес сервера — никогда не скрывается.
- Тайминги пакетов и размеры — статистический анализ остаётся возможным.
Именно поэтому DPI ловит современные VPN не по содержимому, а по статистике потока, JA3-fingerprint клиента, отсутствию реального ответного трафика.
Поддержка
- Браузеры: Chrome 70+, Firefox 63+, Safari 12.1+, Edge 79+ (с 2018–2019).
- Серверы: nginx 1.13+, Apache 2.4.37+, OpenSSL 1.1.1+.
- iOS: 12.2+ (системный TLS).
- Android: 10+ (системный, через BoringSSL).
TLS 1.0 и 1.1 отключены во всех крупных браузерах с 2020 года. TLS 1.2 ещё в обиходе, но deprecated.
Источники
- RFC 8446 — TLS 1.3 спецификация.
- Cloudflare — «TLS 1.3 в Cloudflare».
- ssllabs.com — публичный анализатор TLS-конфигурации.
Связанные термины
- SNI — поле в ClientHello.
- ECH — шифрование ClientHello.
- Perfect Forward Secrecy — обязательное свойство TLS 1.3.
- VLESS Reality — имитирует TLS 1.3 handshake.