CSR.pluscsr.plus
← กลับไปที่บทความ
ข่าว2026-08-14•6 นาทีอ่าน

เลิกใช้งาน TLS 1.2 ในปี 2026: นับถอยหลังเริ่มแล้ว

· ทีม CSR.plus

เลิกใช้งาน TLS 1.2 ในปี 2026: นับถอยหลังเริ่มแล้ว
  • •Apple ลบความไว้วางใจ TLS 1.2 ในเดือนธันวาคม 2026 ส่วน Chrome, Edge และ Firefox ปิดใช้งานเป็นค่าเริ่มต้นต้นปี 2027
  • •ประมาณ 8% ของเว็บไซต์ชั้นนำยังเจรจา TLS 1.2 เป็นค่าเริ่มต้น รวมแล้วหลายสิบล้านโดเมน
  • •ไม่ต้องใช้ใบรับรองใหม่: อัปเกรดการกำหนดค่าเซิร์ฟเวอร์เป็น TLS 1.3 และเก็บ TLS 1.2 ไว้เป็นทางสำรองระยะสั้นเท่านั้น
2026-12
การเปลี่ยนของ Apple
ลบ TLS 1.2 ออกจากร้านค้าความไว้วางใจ
2027-03
ค่าเริ่มต้นเบราว์เซอร์
Chrome/Edge ปิด TLS 1.2
8%
เว็บไซต์ที่ยังใช้ 1.2
เว็บไซต์ชั้นนำค่าเริ่มต้น TLS 1.2
80%
การนำ TLS 1.3 มาใช้
เว็บไซต์ชั้นนำรองรับแล้ว

สัดส่วนเว็บไซต์ชั้นนำที่ยังใช้ TLS 1.2 เป็นค่าเริ่มต้น (%)

สัดส่วนเว็บไซต์ชั้นนำที่ยังใช้ TLS 1.2 เป็นค่าเริ่มต้น (%)018.737.456.174.8684527148201920212023202520261 ล้านโดเมนอันดับต้น สแกนจาก handshake

1 ล้านโดเมนอันดับต้น สแกนจาก handshake

การกระจายโปรโตคอลค่าเริ่มต้น สิงหาคม 2026

การกระจายโปรโตคอลค่าเริ่มต้น สิงหาคม 2026100100%TLS 1.3 — 78%TLS 1.2 ค่าเริ่มต้น — 14%TLS 1.2 สำรองเท่านั้น — 6%TLS 1.0 / 1.1 — 2%สัดส่วนโดเมนที่สแกนตามโปรโตคอลที่เจรจา

สัดส่วนโดเมนที่สแกนตามโปรโตคอลที่เจรจา

ความเป็นมา

ในเดือนกันยายน 2025 Apple, Google และ Mozilla ประกาศร่วมกันยุติ TLS 1.2 ในร้านค้าความไว้วางใจของตน TLS 1.2 รับใช้เว็บมานาน 18 ปี แต่ชุดการเข้ารหัสเก่า การใช้แฮชที่อ่อนกว่า และการออกแบบยุค 2008 ทำให้มันกลายเป็นภาระที่เพิ่มขึ้น ทั้งสามบริษัทให้คำมั่นว่าจะลบ TLS 1.2 ออกจากร้านค้ารากภายในสิ้นปี 2026 และปิดเป็นค่าเริ่มต้นในเบราว์เซอร์ต้นปี 2027

ไทม์ไลน์

Firefox เริ่มทยอยเลิกใช้งานในเดือนพฤศจิกายน 2026 โดยค่อย ๆ ระบุการเชื่อมต่อ TLS 1.2 ว่าไม่ปลอดภัย Apple ลบ TLS 1.2 ออกจากร้านค้ารากในเดือนธันวาคม 2026 ส่งผลต่อ Safari และทุกแพลตฟอร์มของ Apple Google และ Microsoft ปิด TLS 1.2 เป็นค่าเริ่มต้นใน Chrome และ Edge ในไตรมาสแรกของปี 2027 ใบรับรองที่ยังมีอายุจะไม่ได้รับความไว้วางใจอีกต่อไปหลังวันเหล่านี้

ทำไมต้องเลิก TLS 1.2

TLS 1.2 ออกแบบในปี 2008 ชุดการเข้ารหัสยังอนุญาต 3DES และ RC4 ในบางการกำหนดค่า ต้องกำหนดค่า Forward Secrecy อย่างชัดเจน และระบบนิเวศใช้เวลาหลายปีแก้การโจมตีลดระดับ เช่น BEAST, POODLE, DROWN และ ROBOT TLS 1.3 กำจัดกลไกการเข้ารหัสเก่า ลด handshake เหลือหนึ่งรอบ และบังคับ Forward Secrecy — ไม่มีเหตุผลที่จะเก็บโปรโตคอลเก่าไว้

ความหมายต่อเจ้าของเว็บไซต์

ใบรับรองของคุณอาจยังมีอายุอีกหลายเดือน แต่ไคลเอนต์จะหยุดไว้วางใจ handshake TLS 1.2 ที่ส่งมอบมัน ประมาณ 8% ของเว็บไซต์ชั้นนำยังใช้ TLS 1.2 เป็นค่าเริ่มต้น ทุกแห่งต้องให้บริการ TLS 1.3 ก่อนวันเปลี่ยนผ่าน ข่าวดีคือการเปิด TLS 1.3 เป็นเพียงการเปลี่ยนการกำหนดค่า ไม่ใช่การออกใบรับรองใหม่

วิธีตรวจสอบเว็บไซต์ของคุณ

ใช้ SSL Checker ฟรีบน csr.plus: ป้อนโดเมนแล้วจะรายงานเวอร์ชันโปรโตคอลที่เซิร์ฟเวอร์เจรจา รวมถึงว่าเปิด TLS 1.3 หรือไม่ สำหรับรายละเอียด SSL/TLS Tracer แสดง handshake ที่แม่นยำและชุดการเข้ารหัสที่เสนอ ส่วน Certificate Inspector ตรวจสอบทั้งเชนและระยะเวลาที่มีผล

ขั้นตอนอัปเกรดและความเข้ากันได้

บน Nginx ตั้งค่า "ssl_protocols TLSv1.2 TLSv1.3;" (ลบ TLS 1.2 เมื่อข้อมูลยืนยันว่าไม่มีทราฟฟิกเก่า) บน Apache ตั้งค่า "SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1" แล้วลบ TLSv1.2 ทีหลัง อย่าลืมไคลเอนต์เก่า — Windows 7 ที่ไม่อัปเดต Android เก่า อุปกรณ์ IoT — ที่พูด TLS 1.3 ไม่ได้ หากต้องให้บริการ เก็บ TLS 1.2 ไว้ในช่วงเปลี่ยนผ่าน ตรวจสอบล็อกก่อนปิดการใช้งาน

FAQ

ทำไมต้องเลิก TLS 1.2?

TLS 1.2 เป็นโปรโตคอลอายุ 18 ปี มีการเข้ารหัสเก่าและประวัติการโจมตีลดระดับ เบราว์เซอร์ต้องการพื้นฐานสมัยใหม่เดียวคือ TLS 1.3 เพื่อความปลอดภัยและการกำหนดค่าที่ง่ายขึ้น

จะเกิดอะไรขึ้นถ้าเว็บไซต์ยังใช้ TLS 1.2 หลังการเปลี่ยนผ่าน?

เบราว์เซอร์จะปฏิเสธการเชื่อมต่อ: handshake TLS 1.2 ไม่ได้รับความไว้วางใจอีกต่อไป แม้ใบรับรองยังมีอายุ ผู้ใช้จะเห็นข้อผิดพลาดการเชื่อมต่อ และทราฟฟิกจากไคลเอนต์สมัยใหม่จะลดเหลือเกือบศูนย์

ต้องใช้ใบรับรองใหม่หรือไม่?

ไม่ การเลิกใช้ครั้งนี้มุ่งไปที่โปรโตคอล ไม่ใช่ใบรับรอง อัปเกรดการกำหนดค่าเซิร์ฟเวอร์เพื่อเปิด TLS 1.3 ใบรับรองเดิมยังใช้งานได้ต่อ

แล้วไคลเอนต์เก่าที่ทำ TLS 1.3 ไม่ได้ล่ะ?

Windows 7 ที่ไม่ได้แพตช์ Android เก่ามาก และอุปกรณ์ IoT จำนวนมากรองรับแค่ TLS 1.2 หรือต่ำกว่า หากต้องให้บริการ เก็บ TLS 1.2 ไว้เป็นสำรองในช่วงเปลี่ยนผ่าน ตรวจสอบล็อก แล้วปิดเมื่อทราฟฟิกหายไป

จะยืนยันว่าเซิร์ฟเวอร์รองรับ TLS 1.3 ได้อย่างไร?

ป้อนโดเมนใน SSL Checker ฟรีบน csr.plus — รายการโปรโตคอลแสดงสิ่งที่เซิร์ฟเวอร์เจรจาอย่างแม่นยำ สำหรับมุมมองเชิงลึก SSL/TLS Tracer จะเดินผ่าน handshake ทั้งหมด

UptimeRobot

ตรวจสอบ SSL และความพร้อมใช้งานฟรี

UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี

ลองใช้ UptimeRobot ฟรี

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือ SSL/TLS ฟรี

ตรวจสอบใบรับรองของคุณในไม่กี่วินาที

บทความที่เกี่ยวข้อง