返回

文章详情

RFC 9851:TLS 1.2 已进入功能冻结

Hacker News2026年8月3日 01:23

RFC 9851 TLS 1.2 冻结 2026 年 7 月 Salz & Aviram 标准轨道[页] RFC 9851 摘要 使用 TLS 1.3,修复了 TLS 1.2 中的一些已知缺陷,正在增长。本文档规定,除紧急安全修复(根据 TLS 工作组共识确定)、新的 TLS 导出标签和新的应用层协议协商(ALPN)协议 ID 之外,TLS 1.2 将不再批准任何更改。这仅适用于 TLS;不适用于 DTLS(在任何 DTLS 版本中)。¶ 本备忘录状态 本文档是一份互联网标准轨道文档。¶ 本文档是互联网工程任务组(IETF)的产品,代表了 IETF 社区的共识。它已被公众审查,并已获得互联网工程指导组(IESG)的发布批准。有关互联网标准的更多信息,请参见 RFC 7841 的第 2 节。¶ 有关本文档当前状态的任何信息、任何勘误以及如何提供反馈的信息可以在 https://www.rfc-editor.org/info/rfc9851 获取。¶ 版权声明 版权(c)2026 IETF Trust 和被列为文档作者的人员。保留所有权利。¶ 本文档受 BCP 78 和 IETF Trust 与 IETF 文档相关的法律条款(https://trustee.ietf.org/license-info)中生效的规定约束。请仔细查看这些文件,因为它们描述了您对本文档的权利和限制。从本文档提取的代码组件必须包含修订版 BSD 许可证文本,如信托法律条款第 4.e 节所述,并按修订版 BSD 许可证中所述的方式提供,不提供任何担保。¶ ▲ 目录 1. 引言 2. 后量子加密(PQC)的影响 3. 安全考虑 4. IANA 考虑 5. 引用 5.1. 正文引用 5.2. 参考引用 致谢 作者联系方式 1. 引言 TLS 1.3 [TLS13] 修复了 TLS 1.2 [TLS12] 的大多数已知缺陷,其使用正逐渐增加。修复的一些示例包括加密更多的流量,使外部无法读取,移除大多数现在被认为弱的密码原语。重要的是,TLS 1.3 拥有可靠的安全证明。¶ 两个版本都有几个扩展点。诸如新的加密算法、新的支持组(以前称为“命名曲线”等)等项可以在不定义新协议的情况下添加。本文档规定,在紧急安全修复(根据 TLS 工作组共识确定)和第 4 节列出的例外之外,TLS 1.2 将不再批准任何更改。¶ 这仅适用于 TLS。因此,它不适用于 DTLS 的任何版本。¶ 2. 后量子加密(PQC)的影响 相关量子计算机在可用时,可能会显著减少破坏用于 TLS 的 RSA、有限域基础的 Diffie-Hellman (FFDH) 或椭圆曲线加密 (ECC) 所需的时间和精力。在 2016 年,美国国家标准与技术研究院(NIST)开始了一项多年努力,标准化一旦量子计算机可行后将是“安全”的算法 [PQC]。IETF 社区的大致讨论在同一时间发生 [CFRGSLIDES]。¶ 在 2024 年,NIST 发布了关于 [ML-KEM]、[ML-DSA] 和 [SLH-DSA] 的标准。许多其他国家和组织也在发布他们的路线图,包括多国标准组织 ETSI [ETSI]。¶ 在行业等待 NIST 完成标准化的同时,IETF 已经开展了几项工作。2023 年初成立了一个工作组,专注于 IETF 协议中后量子加密(PQC)的使用 [PQUIPWG]。其他工作组,包括 TLS [TLSWG],正在制定规范,以支持在过渡到后量子世界期间使用的混合算法和标识符。¶ 重要的是要注意,TLS 工作组的工作完全专注于 TLS 1.3 或更高版本。坦率地说,TLS 1.2 将不指定 PQC(见第 4 节);任何希望部署 PQC 的人都应预计使用 TLS 1.3。¶ 3. 安全考虑 本文档的全部内容与安全有关,并提供后量子安全问题作为升级至 TLS 1.3 的额外理由。¶ 4. IANA 考虑 本文档没有关闭任何 TLS 注册表 [TLS13REG]。相反,本文档修改了对 IANA 和 TLS 指定专家的指令,以限制可以添加到现有注册表的条目类型。¶ 本文档对以下两个注册表的注册没有引入任何新限制:¶ TLS 应用层协议协商 (ALPN) 协议 ID ¶ TLS 导出标签 ¶ 其他 TLS 注册表添加了以下注释:¶ 在 IESG 批准发布 RFC 9851 后添加的任何 TLS 条目都是意图的 ...

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡