CSR.pluscsr.plus
← العودة إلى المقالات
أخبار2026-08-14•6 دقائق قراءة

إيقاف TLS 1.2 في 2026: العد التنازلي بدأ

· فريق CSR.plus

إيقاف TLS 1.2 في 2026: العد التنازلي بدأ
  • •تزيل Apple الثقة في TLS 1.2 في ديسمبر 2026؛ وتقوم Chrome وEdge وFirefox بتعطيله افتراضياً في أوائل 2027.
  • •حوالي 8% من المواقع الكبرى لا تزال تتفاوض على TLS 1.2 افتراضياً — عشرات الملايين من النطاقات إجمالاً.
  • •لا حاجة لشهادة جديدة: قم بترقية إعدادات الخادم إلى TLS 1.3 وأبقِ TLS 1.2 كخيار احتياطي قصير الأمد فقط.
2026-12
تحول Apple
إزالة TLS 1.2 من مخازن الثقة
2027-03
افتراضي المتصفح
Chrome/Edge يعطلان TLS 1.2
8%
مواقع لا تزال على 1.2
من المواقع الكبرى تستخدم TLS 1.2
80%
اعتماد TLS 1.3
تدعمه المواقع الكبرى بالفعل

نسبة المواقع الكبرى التي لا تزال تستخدم TLS 1.2 افتراضياً (%)

نسبة المواقع الكبرى التي لا تزال تستخدم TLS 1.2 افتراضياً (%)018.737.456.174.868452714820192021202320252026أفضل مليون نطاق، فحص قائم على المصافحة.

أفضل مليون نطاق، فحص قائم على المصافحة.

توزيع البروتوكولات الافتراضية، أغسطس 2026

توزيع البروتوكولات الافتراضية، أغسطس 2026100100%TLS 1.3 — 78%TLS 1.2 افتراضياً — 14%TLS 1.2 احتياطي فقط — 6%TLS 1.0 / 1.1 — 2%حصة النطاقات المفحوصة حسب البروتوكول المتفاوض عليه.

حصة النطاقات المفحوصة حسب البروتوكول المتفاوض عليه.

الخلفية

في سبتمبر 2025، أعلنت Apple وGoogle وMozilla بشكل مشترك نهاية TLS 1.2 في مخازن الثقة الخاصة بها. خدم TLS 1.2 الويب لمدة 18 عاماً، لكن مجموعات التشفير القديمة واستخدام التجزئة الأضعف وتصميماً يعود لعام 2008 تجعله عبئاً متزايداً. التزمت الشركات الثلاث بإزالة TLS 1.2 من المخازن الجذرية بحلول نهاية 2026، مع تعطيل افتراضي في المتصفحات في أوائل 2027.

الجدول الزمني

بدأت Firefox الإيقاف التدريجي في نوفمبر 2026، واصفة اتصالات TLS 1.2 تدريجياً بأنها غير آمنة. تزيل Apple TLS 1.2 من مخزنها الجذري في ديسمبر 2026، مما يؤثر على Safari وجميع منصات Apple. يعطل Google وMicrosoft TLS 1.2 افتراضياً في Chrome وEdge خلال الربع الأول من 2027. الشهادات التي ما تزال صالحة لن تحظى بالثقة بعد هذه التواريخ.

لماذا يتم إيقاف TLS 1.2

صُمم TLS 1.2 في عام 2008. لا تزال تشفيراته تسمح بـ 3DES وRC4 في بعض الإعدادات، وتتطلب سرية التوجيه تكويناً صريحاً، وقضى النظام البيئي سنوات في معالجة هجمات خفض المستوى مثل BEAST وPOODLE وDROWN وROBOT. أزال TLS 1.3 آليات التشفير القديمة، وقلص المصافحة إلى رحلة واحدة، وجعل سرية التوجيه إلزامية — لا يوجد سبب لإبقاء البروتوكول القديم حياً.

ماذا يعني ذلك لأصحاب المواقع

قد تظل شهادتك صالحة لأشهر، لكن العملاء سيتوقفون عن الثقة في مصافحة TLS 1.2 التي تخدمها. حوالي 8% من المواقع الكبرى لا تزال تستخدم TLS 1.2 افتراضياً اليوم؛ يجب على كل منها تقديم TLS 1.3 قبل تواريخ التحول. الخبر الجيد: تفعيل TLS 1.3 هو تغيير في الإعدادات وليس إعادة إصدار للشهادة.

كيف تفحص موقعك

استخدم أداة SSL Checker المجانية على csr.plus: أدخل نطاقك وستعرض إصدارات البروتوكول التي يتفاوض عليها خادمك، بما في ذلك ما إذا كان TLS 1.3 مفعلاً. للتفاصيل، يعرض SSL/TLS Tracer المصافحة الدقيقة ومجموعات التشفير المقدمة. ويتحقق Certificate Inspector من السلسلة الكاملة وفترة الصلاحية.

خطوات الترقية والتوافق

في Nginx، عيّن "ssl_protocols TLSv1.2 TLSv1.3;" (أزل TLS 1.2 بعد أن تؤكد التحليلات عدم وجود حركة قديمة). في Apache، عيّن "SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1" وأزل TLSv1.2 لاحقاً. ضع في اعتبارك العملاء القدامى — Windows 7 دون تحديثات، أندرويد قديم، أجهزة إنترنت الأشياء — الذين لا يدعمون TLS 1.3؛ إذا كان عليك خدمتهم، أبقِ TLS 1.2 مفعلاً خلال فترة انتقالية وراقب السجلات قبل تعطيله.

FAQ

لماذا يتم إيقاف TLS 1.2؟

TLS 1.2 بروتوكول عمره 18 عاماً بتشفيرات قديمة وتاريخ من هجمات خفض المستوى. تريد المتصفحات قاعدة حديثة موحدة — TLS 1.3 — للأمان وبساطة الإعداد.

ماذا يحدث لموقعي إذا ظل يستخدم TLS 1.2 بعد التحول؟

سترفض المتصفحات الاتصال: لم تعد مصافحة TLS 1.2 موثوقة حتى لو كانت شهادتك صالحة. سيرى المستخدمون أخطاء اتصال، وستنخفض حركة العملاء الحديثين إلى الصفر تقريباً.

هل أحتاج شهادة جديدة؟

لا. يستهدف الإيقاف البروتوكول وليس الشهادات. قم بترقية إعدادات الخادم لتفعيل TLS 1.3؛ وستعمل شهادتك الحالية.

ماذا عن العملاء القدامى الذين لا يدعمون TLS 1.3؟

يدعم Windows 7 غير المحدث وأندرويد القديم جداً والعديد من أجهزة إنترنت الأشياء TLS 1.2 أو أقل فقط. إذا كان عليك خدمتهم، أبقِ TLS 1.2 احتياطياً خلال فترة انتقالية وراقب السجلات، ثم عطله بعد اختفاء حركة المرور.

كيف أتحقق من أن خادمي يدعم TLS 1.3؟

أدخل نطاقك في SSL Checker المجاني على csr.plus — تعرض قائمة البروتوكولات ما يتفاوض عليه خادمك بدقة. للنظر الأعمق، يمر SSL/TLS Tracer عبر المصافحة كاملة.

UptimeRobot

راقب SSL وحالة التشغيل مجاناً

يراقب UptimeRobot شهاداتك ونقاط الاتصال على مدار الساعة — 50 مراقباً في الخطة المجانية.

جرّب UptimeRobot مجاناً

رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.

أدوات SSL/TLS المجانية

تحقق وافحص شهاداتك في ثوانٍ.

مقالات ذات صلة