Vercel отключит устаревший шифр DHE-RSA-AES256-GCM-SHA384 в 2026 году: что нужно знать
Vercel, популярная платформа для развертывания веб-приложений, объявила о плановом удалении поддержки устаревшего шифровального набора DHE-RSA-AES256-GCM-SHA384 для TLS-соединений. Отключение произойдет 30 июня 2026 года и затронет только клиенты, использующие TLS 1.2 с этим конкретным шифром. Совре

Vercel, популярная платформа для развертывания веб-приложений, объявила о плановом удалении поддержки устаревшего шифровального набора DHE-RSA-AES256-GCM-SHA384 для TLS-соединений. Отключение произойдет 30 июня 2026 года и затронет только клиенты, использующие TLS 1.2 с этим конкретным шифром. Современные клиенты и соединения по TLS 1.3 останутся без изменений, поэтому большинство пользователей не заметят разницы. Однако разработчикам и администраторам автоматизированных систем стоит заранее проверить совместимость своих TLS-клиентов, чтобы избежать перебоев в работе.
Почему Vercel отключает DHE-RSA-AES256-GCM-SHA384
С 30 июня 2026 года Vercel прекратит поддержку шифровального набора DHE-RSA-AES256-GCM-SHA384 для всех TLS-соединений. Это означает, что клиенты, которые в настоящее время используют этот шифр при подключении к доменам, размещенным на Vercel, больше не смогут установить соединение после указанной даты. Компания рекомендует разработчикам и операторам интеграций заранее проверить совместимость своих TLS-клиентов.
После отключения Vercel оставит шесть поддерживаемых шифров для TLS 1.2: ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-CHACHA20-POLY1305 и ECDHE-RSA-CHACHA20-POLY1305. Все эти наборы используют эллиптические кривые (ECDHE) вместо дискретного логарифмирования (DHE), что обеспечивает более высокую производительность и безопасность.
Предыстория и контекст
Шифровальный набор DHE-RSA-AES256-GCM-SHA384 основан на протоколе обмена ключами Диффи-Хеллмана (DHE), который был распространен в ранних версиях TLS. Однако с развитием криптографии и появлением более эффективных алгоритмов на эллиптических кривых (ECDHE) отрасль постепенно отказывается от DHE. Vercel следует этой тенденции, удаляя поддержку устаревшего шифра для повышения безопасности и производительности своих сервисов.
Подобные шаги уже предприняли другие крупные облачные провайдеры и CDN. Например, Cloudflare и AWS постепенно отключают устаревшие шифры, стимулируя клиентов переходить на современные стандарты. Решение Vercel согласуется с рекомендациями IETF и лучшими практиками безопасности.
Кого затронет отключение шифра DHE-RSA-AES256-GCM-SHA384?
Изменение в первую очередь коснется автоматизированных систем, сканеров безопасности и HTTP-клиентов с нестандартными TLS-конфигурациями, которые до сих пор используют DHE-RSA-AES256-GCM-SHA384. Разработчики, использующие современные библиотеки (например, OpenSSL 1.1.1 и выше, BoringSSL, LibreSSL), вероятно, не заметят изменений, так как эти библиотеки по умолчанию отдают предпочтение ECDHE-шифрам.
Пользователи, подключающиеся через TLS 1.3, полностью защищены — этот протокол использует только ECDHE и не поддерживает DHE. Таким образом, основная нагрузка ложится на владельцев устаревших систем или специализированного оборудования, которое может быть сложно обновить.
Технические подробности: почему DHE устарел
DHE (Ephemeral Diffie-Hellman) обеспечивает совершенную прямую секретность (PFS), но его реализация требует больше вычислительных ресурсов по сравнению с ECDHE. Эллиптические кривые позволяют достичь того же уровня безопасности при меньших размерах ключей и более быстрых вычислениях. Кроме того, DHE-шифры чаще подвержены проблемам с производительностью на серверной стороне, особенно при высоких нагрузках.
Набор DHE-RSA-AES256-GCM-SHA384 использует 2048-битный ключ DHE и AES-256-GCM для шифрования. Хотя сам по себе он не считается небезопасным, его эффективность ниже, чем у современных альтернатив. Отказ от него упрощает поддержку TLS-стека Vercel и снижает поверхность атаки.
Как подготовиться к отключению DHE-RSA-AES256-GCM-SHA384
Разработчики, которые управляют интеграциями или автоматизированными системами, подключающимися к доменам Vercel через TLS 1.2, должны проверить, какие шифры поддерживает их TLS-клиент. Если клиент использует только DHE-RSA-AES256-GCM-SHA384, после 30 июня 2026 года соединение будет невозможно. Рекомендуется обновить TLS-библиотеки или настроить поддержку хотя бы одного из шести оставшихся шифров.
Для бизнеса, использующего Vercel для хостинга, отключение не должно создать проблем, если их инфраструктура использует современные TLS-клиенты. Однако компании с устаревшими внутренними системами (например, старые версии Java, .NET или Python) могут столкнуться с необходимостью обновления.
Что будет дальше: планы Vercel по TLS
Vercel не анонсировала дальнейших изменений в TLS-настройках, но можно ожидать, что в будущем поддержка TLS 1.2 может быть полностью прекращена в пользу TLS 1.3. Компания рекомендует всем пользователям переходить на TLS 1.3, который обеспечивает лучшую безопасность и производительность.
Разработчикам стоит заранее протестировать свои системы на совместимость с новыми шифрами. Vercel предоставляет инструменты для проверки TLS-конфигураций в документации.
Итог
Отключение DHE-RSA-AES256-GCM-SHA384 — это плановое обновление безопасности, которое повысит производительность и упростит TLS-стек Vercel. Владельцам автоматизированных систем и интеграций стоит проверить свои TLS-клиенты до июня 2026 года, чтобы избежать перебоев. Для большинства пользователей изменение пройдет незамеченным.