RFC 10015:TLS 1.2とDTLS 1.2の旧式鍵交換方式を非推奨に

RFC 10015: Deprecating Obsolete Key Exchange Methods in TLS 1.2 and DTLS 1.2

RFC 10015は、TLS 1.2およびDTLS 1.2において、有限体上のDiffie-Hellman(DH)鍵交換とRSA鍵交換の使用を非推奨とし、静的ECDH暗号スイートの使用を推奨しないことを定めています。これは、前方秘匿性の欠如、Raccoon攻撃やBleichenbacher攻撃などの脆弱性、および実装の複雑さに起因するセキュリティリスクを軽減するためです。この文書は、関連するRFCを更新し、IANAレジストリの推奨事項を変更します。

非一時的なDH暗号スイートは、前方秘匿性の欠如により、一般的に推奨されません。

同じ日のその他の記事

2026-08-02