TLS-шифрование
TLS (Transport Layer Security) — стандарт шифрования интернет-коммуникаций. Обязателен для игровых платформ.
Эволюция протокола
SSL 2.0/3.0: deprecated, уязвимы (POODLE). TLS 1.0/1.1: deprecated с 2020. TLS 1.2: минимум для PCI DSS. TLS 1.3 (RFC 8446): текущий стандарт. Убрал уязвимые cipher suites, ускорил handshake (1-RTT вместо 2), forward secrecy обязателен.
Handshake
ClientHello: список поддерживаемых cipher suites. ServerHello: выбор + сертификат. Key exchange: ECDHE — эфемерные ключи для forward secrecy. Application data: шифрование AEAD (AES-GCM, ChaCha20-Poly1305). Session resumption: 0-RTT в TLS 1.3.
Сертификаты
DV (Domain Validation): базовая, Let's Encrypt бесплатно. OV/EV: расширенная проверка. Wildcard: *.example.com. Multi-SAN: несколько доменов. Renewal: автоматизация через ACME (certbot, cert-manager). Publick Key Pinning deprecated — заменён Certificate Transparency.
Best practices
TLS 1.3 only (если возможно). HSTS с preload. OCSP stapling. Cipher suites: AEAD only. Disable weak curves. Regular scan: SSL Labs A+ рейтинг. Rotate certificates автоматически. Monitor expiration.