RFC 10015: Deprecación de métodos de intercambio de claves obsoletos en TLS 1.2 y DTLS 1.2

RFC 10015: Deprecating Obsolete Key Exchange Methods in TLS 1.2 and DTLS 1.2

El RFC 10015, publicado en julio de 2026, deprecia el uso de Diffie-Hellman (DH) sobre campos finitos y RSA en TLS 1.2 y DTLS 1.2, y desaconseja las suites de cifrado ECDH estáticas. Esta medida responde a problemas de seguridad como la falta de secreto hacia adelante, ataques de canal lateral (Raccoon, Bleichenbacher) y vulnerabilidades en grupos pequeños. El documento actualiza múltiples RFCs y recomienda a clientes y servidores no ofrecer ni seleccionar estas suites, aunque permite FFDHE en TLS 1.3, donde no presentan los mismos riesgos.

Los clientes no deben ofrecer y los servidores no deben seleccionar suites de cifrado RSA en conexiones (D)TLS 1.2.

Más de este día

2026-08-02