TLS 1.2 eingefroren: IETF stoppt neue Features
RFC 9851: TLS 1.2 is in Feature Freeze
Die IETF hat mit RFC 9851 den Entwicklungsstopp für TLS 1.2 beschlossen. Künftig werden nur noch dringende Sicherheitsfixes, neue Exporter-Labels und ALPN-Protokoll-IDs zugelassen. Die TLS-Arbeitsgruppe konzentriert sich vollständig auf TLS 1.3 und später. Post-Quanten-Kryptografie wird für TLS 1.2 nicht spezifiziert; wer PQC einsetzen möchte, muss auf TLS 1.3 umsteigen.
Kryptografisch relevante Quantencomputer, sobald verfügbar, werden wahrscheinlich die Zeit und den Aufwand erheblich verringern, die zum Brechen von RSA, Diffie-Hellman auf endlichen Körpern (FFDH) oder Elliptischer-Kurven-Kryptografie (ECC) erforderlich sind, die derzeit in TLS verwendet werden.