RFC 10015: TLS 1.2에서 더 이상 사용되지 않는 키 교환 방식
RFC 10015: Deprecating Obsolete Key Exchange Methods in TLS 1.2 and DTLS 1.2
RFC 10015는 (D)TLS 1.2에서 유한 필드 기반 Diffie-Hellman(DH)과 RSA 키 교환의 사용을 폐기하고, 정적 ECDH 암호 스위트의 사용을 권장하지 않습니다. 이 문서는 Raccoon 공격, Bleichenbacher 공격, 전방향 비밀성 부재 등 이러한 방식의 보안 취약점을 해결하기 위해 여러 RFC를 업데이트합니다. 또한 FFDHE의 상호운용성 문제와 작은 부분군 공격 위험을 지적하며, TLS 1.3에서는 이러한 문제가 해결되었음을 명시합니다.
클라이언트는 (D)TLS 1.2 연결에서 FFDHE 암호 스위트를 제공해서는 안 되며, 서버는 이를 선택해서는 안 됩니다.