RFC 10015: TLS 1.2 und DTLS 1.2 verwerfen veraltete Schlüsselaustauschverfahren

RFC 10015: Deprecating Obsolete Key Exchange Methods in TLS 1.2 and DTLS 1.2

RFC 10015 deprecates die Verwendung von Diffie-Hellman (DH) über endlichen Körpern sowie RSA-Schlüsselaustausch in (D)TLS 1.2-Verbindungen. Zudem wird von statischen ECDH-Cipher-Suites abgeraten. Die Gründe: fehlende Vorwärtsgeheimhaltung, Anfälligkeit für Angriffe wie Raccoon, Bleichenbacher und Invalid-Curve-Angriffe sowie Interoperabilitäts- und Sicherheitsprobleme bei FFDHE. Das Dokument aktualisiert zahlreiche RFCs und die IANA-Registry, um betroffene Cipher-Suites als veraltet zu kennzeichnen.

Clients MUST NOT offer and servers MUST NOT select FFDHE cipher suites in (D)TLS 1.2 connections.

Mehr von diesem Tag

2026-08-02