TLS 1.2 弃用 RSA 与 DH 密钥交换
RFC 10015: Deprecating Obsolete Key Exchange Methods in TLS 1.2 and DTLS 1.2
RFC 10015 正式宣布在 TLS 1.2 和 DTLS 1.2 中弃用 RSA 密钥交换及有限域 Diffie-Hellman 算法,并建议停止使用静态 ECDH。这一决定旨在解决长期存在的前向保密缺失问题,以及 Raccoon 攻击、Bleichenbacher 攻击等严重安全漏洞。由于实现复杂性和密钥复用风险,这些旧算法已不再安全。该标准更新了多项历史 RFC,明确指导客户端和服务端停止使用相关密码套件,推动行业全面转向更安全的密钥交换机制。
非临时性密码套件因缺乏前向保密而不被推荐,且公钥复用可能导致泄露连接密钥的时序侧信道攻击。
- Sha1rholder
我没看出有多大必要。支持 TLS 1.3 并不困难,成本也不高。我建议直接把 TLS 1.2 标记为遗留协议,并对 TLS 1.3 的应用/实现施加一些实际限制,以防重放攻击。
- nektro
- sidewndr46
大家难道不能直接用 TLS 1.3 吗?