Cách kiểm tra phiên bản TLS trên website

Cách kiểm tra phiên bản TLS trên website

Cập nhật lần cuối: 08/07/2026

Phiên bản TLS đang sử dụng ảnh hưởng trực tiếp đến mức độ bảo mật của website. Việc kiểm tra TLS giúp quản trị viên phát hiện các giao thức lỗi thời như TLS 1.0, TLS 1.1 hoặc xác nhận hệ thống đã hỗ trợ TLS 1.2 và TLS 1.3 theo các tiêu chuẩn bảo mật hiện đại.

Cách kiểm tra phiên bản TLS trên website

Kiểm tra phiên bản TLS là một trong những bước quan trọng khi đánh giá mức độ bảo mật của website. Việc xác định máy chủ đang hỗ trợ TLS 1.2, TLS 1.3 hay các phiên bản cũ hơn giúp quản trị viên phát hiện các rủi ro bảo mật và đảm bảo hệ thống đáp ứng các tiêu chuẩn hiện hành.

Hiện nay, hầu hết các website hiện đại nên hỗ trợ TLS 1.2 và ưu tiên TLS 1.3.

Việc vẫn cho phép TLS 1.0 hoặc TLS 1.1 có thể khiến website không đáp ứng các yêu cầu bảo mật của nhiều trình duyệt và tiêu chuẩn ngành.


Xem thêm: TLS là gì?


Tại sao cần kiểm tra phiên bản TLS?

Phiên bản TLS quyết định mức độ bảo mật của kết nối HTTPS.

Nếu website sử dụng giao thức cũ:

  • Tăng nguy cơ bị tấn công.
  • Không đáp ứng tiêu chuẩn bảo mật hiện đại.
  • Có thể bị trình duyệt cảnh báo.
  • Ảnh hưởng đến các dịch vụ tích hợp.

Việc kiểm tra định kỳ giúp đảm bảo hệ thống luôn sử dụng các giao thức được khuyến nghị.


Xem thêm: Sự khác nhau giữa SSL và TLS


Các phiên bản TLS hiện nay

Phiên bản Trạng thái
TLS 1.0 Không còn khuyến nghị
TLS 1.1 Không còn khuyến nghị
TLS 1.2 Được sử dụng rộng rãi
TLS 1.3 Khuyến nghị sử dụng

Đối với website mới, nên ưu tiên TLS 1.3 và vẫn duy trì TLS 1.2 để đảm bảo khả năng tương thích.

Kiểm tra TLS bằng OpenSSL

OpenSSL là công cụ phổ biến nhất để kiểm tra giao thức TLS trên máy chủ.

Ví dụ:

openssl s_client -connect example.com:443

Kết quả sẽ hiển thị thông tin phiên TLS được sử dụng.

Ví dụ:

New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384

Trong trường hợp này website đang sử dụng TLS 1.3.


Xem thêm: OpenSSL là gì?


Kiểm tra website có hỗ trợ TLS 1.3 hay không

Có thể chỉ định phiên bản TLS khi thực hiện kết nối.

Ví dụ:

openssl s_client -tls1_3 -connect example.com:443

Nếu kết nối thành công:

Protocol : TLSv1.3

Điều đó cho thấy máy chủ hỗ trợ TLS 1.3.

Nếu kết nối thất bại, máy chủ có thể chưa kích hoạt TLS 1.3.

Kiểm tra TLS 1.2 bằng OpenSSL

Ví dụ:

openssl s_client -tls1_2 -connect example.com:443

Nếu kết nối thành công, máy chủ vẫn hỗ trợ TLS 1.2.

Đây là phiên bản vẫn được sử dụng rộng rãi hiện nay.

Kiểm tra xem website còn hỗ trợ TLS 1.0 hay TLS 1.1 không

Có thể thực hiện thử kết nối với các phiên bản cũ.

Ví dụ TLS 1.0:

openssl s_client -tls1 -connect example.com:443

Ví dụ TLS 1.1:

openssl s_client -tls1_1 -connect example.com:443

Nếu kết nối vẫn thành công, máy chủ đang cho phép các giao thức cũ.

Trong nhiều trường hợp nên cân nhắc vô hiệu hóa các phiên bản này.


Xem thêm: Tại sao nên tắt TLS 1.0 và TLS 1.1?


Kiểm tra TLS bằng trình duyệt Google Chrome

Có thể kiểm tra trực tiếp trên trình duyệt.

Các bước:

  1. Mở website cần kiểm tra.
  2. Nhấn F12 để mở Developer Tools.
  3. Chọn tab Security.
  4. Xem mục Connection.

Ví dụ:

Connection:
TLS 1.3
AES_256_GCM

Thông tin này cho biết phiên bản TLS và bộ mã hóa đang được sử dụng cho kết nối hiện tại.

Kiểm tra bằng SSL Labs SSL Test

SSL Labs là một trong những công cụ kiểm tra SSL/TLS phổ biến nhất hiện nay.

Công cụ này có thể:

  • Kiểm tra phiên bản TLS.
  • Kiểm tra Certificate Chain.
  • Kiểm tra Cipher Suite.
  • Phát hiện lỗi cấu hình SSL.
  • Đánh giá mức độ bảo mật tổng thể.

Kết quả thường hiển thị đầy đủ các phiên bản TLS mà máy chủ hỗ trợ.


Xem thêm: SSL Labs là gì?


Kiểm tra TLS trên Nginx

Đối với máy chủ Nginx, có thể kiểm tra cấu hình trực tiếp.

Ví dụ:

ssl_protocols TLSv1.2 TLSv1.3;

Nếu thấy:

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

thì hệ thống vẫn đang cho phép các phiên bản TLS cũ.

Kiểm tra TLS trên Apache

Trên Apache:

SSLProtocol all -SSLv2 -SSLv3

Cấu hình hiện đại thường được thiết lập như:

SSLProtocol TLSv1.2 TLSv1.3

Điều này giúp loại bỏ các giao thức đã lỗi thời.


Xem thêm: Cấu hình TLS 1.3 cho Nginx và Apache


Làm sao biết TLS nào đang được người dùng sử dụng?

Một website có thể hỗ trợ nhiều phiên bản TLS cùng lúc.

Ví dụ:

TLS 1.2
TLS 1.3

Phiên bản thực tế được sử dụng sẽ phụ thuộc vào:

  • Trình duyệt.
  • Hệ điều hành.
  • Khả năng hỗ trợ của máy chủ.

Thông thường hệ thống sẽ ưu tiên sử dụng phiên bản TLS cao nhất mà cả hai bên cùng hỗ trợ.

Phiên bản TLS nào nên sử dụng hiện nay?

Phiên bản Khuyến nghị
TLS 1.0 Không nên sử dụng
TLS 1.1 Không nên sử dụng
TLS 1.2 Nên bật
TLS 1.3 Ưu tiên bật

Đây là cấu hình đang được hầu hết các tổ chức và nhà cung cấp dịch vụ bảo mật khuyến nghị.


Xem thêm: TLS 1.3 là gì?


Các lỗi thường gặp khi kiểm tra TLS

1. OpenSSL quá cũ

Phiên bản OpenSSL cũ có thể không hỗ trợ TLS 1.3.

2. Firewall hoặc Load Balancer

Kết quả kiểm tra có thể phản ánh cấu hình của Load Balancer thay vì Web Server phía sau.

3. CDN đang xử lý SSL

Nếu website sử dụng CDN, TLS hiển thị có thể là TLS giữa người dùng và CDN.

4. Kiểm tra từ nhiều vị trí khác nhau

Một số hệ thống Anycast hoặc Multi-CDN có thể trả về kết quả khác nhau tùy khu vực.

Kết luận

Kiểm tra phiên bản TLS là bước quan trọng để đánh giá và duy trì mức độ bảo mật của website.

Quản trị viên có thể sử dụng OpenSSL, trình duyệt hoặc các công cụ chuyên dụng như SSL Labs để xác định máy chủ đang hỗ trợ những phiên bản TLS nào.

Trong môi trường hiện đại, TLS 1.2 và TLS 1.3 là các phiên bản được khuyến nghị sử dụng, trong khi TLS 1.0 và TLS 1.1 nên được loại bỏ để giảm thiểu rủi ro bảo mật và đáp ứng các tiêu chuẩn an toàn thông tin hiện hành.

Bài viết mới nhất

Timestamp Server là gì? Cách hoạt động và vai trò trong Code Signing Code Signing Certificate và SSL Certificate khác nhau như thế nào? Điều gì xảy ra khi Code Signing Certificate bị thu hồi? Điều gì xảy ra khi Code Signing Certificate hết hạn? Code Signing hoạt động như thế nào? Quy trình ký và xác minh chữ ký số

Có thể bạn quan tâm

Gọi điện
Zalo
Google Maps