RFC 9851:TLS 1.2 正式进入功能冻结
RFC 9851: TLS 1.2 is in Feature Freeze
随着 TLS 1.3 的普及,IETF 发布了 RFC 9851,正式宣布 TLS 1.2 进入功能冻结状态。这意味着除了紧急安全修复、新的 TLS Exporter Labels 和 ALPN Protocol IDs 外,TLS 1.2 将不再批准任何新特性。这一决定旨在推动行业全面向更安全的 TLS 1.3 迁移,特别是为了应对量子计算带来的安全挑战。值得注意的是,TLS 工作组明确表示,TLS 1.2 将永远不会支持后量子密码学(PQC),任何希望部署 PQC 的用户必须升级到 TLS 1.3。该标准仅适用于 TLS,不影响 DTLS 的任何版本。
直白地说,TLS 1.2 的后量子密码学(PQC)将永远不会被指定;任何希望部署 PQC 的人都应该预期使用 TLS 1.3。
HN 评论区
24- mcpherrinm
这应该不会太让人意外,毕竟 TLS 1.3 已经发布多年且被广泛采用了。
我最近没太关注 TLS 工作组(看看他们的邮件列表就知道原因了),但我推测这主要是想表达“如果你想要后量子密码学,就必须用 1.3”。
- pavon
我猜这和 RFC10015 是冲突的,后者提议“弃用 TLS 1.2 和 DTLS 1.2 中的过时密钥交换方法”[1]。这两份都是 7 月由同一位作者提交的 Proposed Standards。HN 讨论 [2]
- alex_akimov
这很合理,尤其是考虑到大家都应该尽快迁移到 TLS 1.3。不过,正如我们从过去的行业案例中看到的那样,每次向新标准迁移往往都要花上几十年……也许近期 AI 领域发生的安全事件会加速 TLS 1.3 的全面普及。