TLS 1.2 vs TLS 1.3: šta se zapravo promenilo
28. 7. 2026.
Svaki put kad se otvori HTTPS veza, pregledač i server se dogovaraju kako će šifrovati saobraćaj. Taj dogovor se zove TLS handshake. Verzija protokola koju koriste direktno utiče na brzinu učitavanja i na bezbednost. Danas su u igri dve verzije: starija, ali i dalje rasprostranjena TLS 1.2, i moderna TLS 1.3.
Zašto je TLS 1.3 brži
Najveća praktična razlika je broj koraka u handshake-u. TLS 1.2 zahteva dva kruga razmene poruka (dva round-trip vremena) pre nego što počne prenos podataka. TLS 1.3 to svodi na jedan krug, a za posetioce koji su već bili na sajtu nudi i 0-RTT nastavak — veza se uspostavlja praktično bez kašnjenja. Na mobilnim mrežama sa velikim pingom ta razlika ume da se meri u stotinama milisekundi po vezi.
Zašto je bezbedniji
TLS 1.3 je izbacio zastarele i ranjive algoritme — RC4, 3DES, SHA-1, statičku RSA razmenu ključeva. Ostali su samo moderni, provereni cipher suite-ovi sa forward secrecy, što znači da čak i ako neko jednog dana ukrade privatni ključ, ne može da dešifruje ranije snimljen saobraćaj. Manje opcija znači i manje prostora za greške u konfiguraciji.
- TLS 1.2 — i dalje bezbedan ako je pravilno podešen, ali dopušta slabe algoritme koje treba ručno isključiti.
- TLS 1.3 — podrazumevano bezbedan, brži handshake, jednostavnija konfiguracija.
- Nasleđe — verzije TLS 1.0 i 1.1 su zvanično povučene i ne treba ih više koristiti.
Kako da proverite koju verziju koristite
Najlakše je kroz besplatan SSL test (npr. SSL Labs) koji prikaže sve podržane verzije i oceni konfiguraciju. U pregledaču možete otvoriti Developer Tools, karticu Security, i videti protokol za trenutnu stranicu. Cilj je da server nudi i TLS 1.2 i 1.3, a da su starije verzije isključene.
Dobra vest: na modernom hostingu ne morate ništa da podešavate ručno. Naši SEO hosting paketi podržavaju TLS 1.3 i besplatan SSL po difoltu, pa je vaš sajt odmah na najbržem i najbezbednijem protokolu. Pogledajte planove i cene ako želite da uporedite.
Česta pitanja
Da li moram sam da instaliram TLS 1.3? Ne, to je stvar servera i najčešće je već uključeno. Vaš posao je samo da isključite stare verzije ako to hosting dozvoljava.
Da li stariji pregledači rade sa TLS 1.3? Svi moderni pregledači ga podržavaju već godinama; veoma stari uređaji pašće nazad na TLS 1.2, zato ga zadržavamo uključenim.
Ako tek postavljate HTTPS, počnite od vodiča o SSL sertifikatu i HTTPS-u, zatim uključite HSTS zaglavlje da nametnete šifrovanu vezu, i rešite eventualni problem mešovitog sadržaja.