开发者生态
morning
RFC 9851:TLS 1.2 处于功能冻结状态
摘要
This is an Internet Standards Track document. ¶ This document is a product of the Internet Engineering Task Force (IETF). It represents the consensus of the IETF community. It has received public revi...
the
and
TLS
are
This
Internet
document
that
Standards
IETF
2026-08-03
1 阅读
约6分钟阅读
Jimmc414
字号:
这是一份互联网标准跟踪文档。 ¶ 本文档是互联网工程任务组 (IETF) 的产品。它代表了IETF社区的共识。它已接受公众审查,并已被互联网工程指导小组 (IESG) 批准发布。有关互联网标准的更多信息,请参阅 RFC 7841 第 2 节。¶ 有关本文档当前状态、任何勘误表以及如何提供反馈的信息,请访问 https://www.rfc-editor.org/info/rfc9851 。 ¶ TLS 1.3 [ TLS13 ] 修复了 TLS 1.2 [ TLS12 ] 的大多数已知缺陷,并且其使用正在不断增长。修复的一些示例包括对更多流量进行加密,使其无法被外部人员读取,以及删除现在被认为较弱的大多数加密原语。重要的是,TLS 1.3 拥有强大的安全证明。 ¶ 两个版本都有多个扩展点。可以添加新的加密算法、新的支持组(以前的“命名曲线”)等项目,而无需定义新协议。本文档规定,除了紧急安全修复(由 TLS 工作组共识确定)和第 4 节中列出的例外情况之外,不会批准对 TLS 1.2 进行任何更改。 ¶ 这仅适用于 TLS。因此,它不适用于任何 DTLS 版本中的 DTLS。 ¶ 与加密相关的量子计算机一旦可用,可能会大大减少破解目前在 TLS 中使用的 RSA、基于有限域的 Diffie-Hellman (FFDH) 或椭圆曲线加密 (ECC) 所需的时间和精力。 2016 年,美国国家标准与技术研究所 (NIST) 开始了一项为期多年的努力,以标准化算法,一旦量子计算机可行,这些算法将变得“安全”[PQC]。 IETF 社区的初步讨论大约在同一时间进行 [CFRGSLIDES]。 ¶ 2024 年,NIST 发布了 [ML-KEM]、[ML-DSA] 和 [SLH-DSA] 标准。许多其他国家和组织正在发布他们的路线图,其中包括跨国标准组织 ETSI [ETSI]。 ¶ 当业界等待 NIST 完成标准化时,IETF 已经在进行多项努力。 2023 年初成立了一个工作组,致力于在 IETF 协议中使用后量子密码学 (PQC) [PQUIPWG]。包括 TLS [ TLSWG ] 在内的其他几个工作组正在制定支持混合算法和标识符的规范,以供在从经典世界到后量子世界的过渡期间使用。 ¶ 值得注意的是,TLS 工作组的工作仅集中在 TLS 1.3 或更高版本上。坦率地说,任何时候都不会指定 TLS 1.2 的 PQC(参见第 4 节);任何希望部署 PQC 的人都应该使用 TLS 1.3。 ¶ 本文档没有关闭任何 TLS 注册表 [ TLS13REG ]。相反,本文档修改了对 IANA 和 TLS 指定专家的指示,以限制可添加到现有注册管理机构的条目类型。 ¶ 本文档不会对以下两个注册管理机构的注册引入任何新的限制: ¶ 以下注释已添加到其他 TLS 注册管理机构: ¶ IESG 批准发布 RFC 9851 后添加的任何 TLS 条目均适用于 TLS 1.3 或更高版本,并且对 DTLS 没有类似要求。此类条目应在该条目中具有非正式指示,例如“对于 TLS 1.3 或更高版本”,例如“注释”列。 ¶ 在发布时,该注释已添加到以下 TLS 注册表中: ¶ TLS 警报 ¶ TLS 授权数据格式 ¶ TLS CachedInformationType 值 ¶ TLS 证书压缩算法 ID ¶ TLS 证书状态类型 ¶ TLS 证书类型 ¶ TLS 密码套件 ¶ TLS ClientCertificateType 标识符 ¶ TLS ContentType ¶ TLS EC 曲线类型 ¶ TLS EC 点格式 ¶ TLS ExtensionType 值 ¶ TLS HandshakeType ¶ TLS HashAlgorithm ¶ TLS Heartbeat 消息类型 ¶ TLS Heartbeat 模式 ¶ TLS KDF 标识符 ¶ TLS PskKeyExchangeMode ¶ TLS SignatureAlgorithm ¶ TLS SignatureScheme ¶ TLS 补充数据格式 (SupplementalDataType) ¶ TLS 支持的组 ¶ TLS UserMappingType 值 ¶ 本文档批准发布后创建的任何 TLS 注册表均应指示此处定义的操作是否适用。 ¶
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱