Технологии / Кибербезопасность / На русском

IETF заморозила развитие TLS 1.2 и рекомендует переходить на TLS 1.3

Стандарт RFC 9851 переводит TLS 1.2 в режим заморозки: новые функции для него больше не будут утверждаться, кроме срочных исправлений безопасности и нескольких служебных исключений.

IETF объясняет решение тем, что TLS 1.3 устраняет известные недостатки TLS 1.2, шифрует больше служебных данных и исключает многие слабые криптографические примитивы. Новые алгоритмы и расширения теперь должны проектироваться для TLS 1.3 или более поздних версий.

Особенно важное следствие касается постквантовой криптографии: поддержка PQC для TLS 1.2 разрабатываться не будет. Организациям, которым нужна защита с учетом будущих квантовых угроз, придется переходить на TLS 1.3.

Заморозка не означает немедленного отключения TLS 1.2: критические исправления безопасности по-прежнему возможны. Решение также не распространяется на DTLS.
Источник: IETF / RFC Editor