IETF заморозила TLS 1.2: индустрию подталкивают к TLS 1.3
IETF опубликовала RFC 9851, документ стандартного трека (Internet Standards Track), отражающий консенсус сообщества IETF и одобренный к публикации Инженерным руководящим комитетом (IESG). Документ вводит заморозку функциональности TLS 1.2: впредь в протокол будут приниматься только срочные исправления безопасности (по решению рабочей группы TLS), новые метки TLS Exporter Labels и новые идентификаторы протоколов ALPN (Application-Layer Protocol Negotiation). Всё остальное развитие TLS 1.2 прекращается. Правило касается только TLS, на DTLS (в любой версии) оно не распространяется.
Причина в том, что TLS 1.3 устраняет большинство известных недостатков TLS 1.2: шифрует больше данных о соединении, недоступных сторонним наблюдателям, убирает большинство криптографических примитивов, которые сейчас считаются слабыми, и опирается на строгие доказательства безопасности. Использование TLS 1.3 продолжает расти, и документ прямо признаёт это направление магистральным.
Отдельная причина, угроза со стороны квантовых компьютеров. Криптографически значимые квантовые компьютеры, когда появятся, резко облегчат взлом алгоритмов RSA, Диффи, Хеллмана на конечных полях (FFDH) и эллиптических кривых (ECC), на которых сегодня строится TLS. NIST (Национальный институт стандартов и технологий США) с 2016 года ведёт многолетнюю программу стандартизации постквантовых алгоритмов, в 2024 году выпустил стандарты ML-KEM, ML-DSA и SLH-DSA, а в начале 2023 года в IETF была сформирована отдельная рабочая группа по применению постквантовой криптографии (PQC) в протоколах IETF. Однако усилия рабочей группы TLS сосредоточены исключительно на TLS 1.3 и более новых версиях: постквантовая криптография для TLS 1.2 не будет специфицирована никогда, и всем, кто планирует внедрять PQC, документ прямо рекомендует переходить на TLS 1.3.
Технически RFC 9851 не закрывает ни один из реестров TLS, которые ведёт IANA (Администрация адресного пространства интернета). Вместо этого документ меняет инструкции для IANA и назначенных экспертов, ограничивая типы записей, которые впредь можно добавлять в существующие реестры. Во множество реестров TLS (типы алертов, наборы шифров, форматы сертификатов, типы рукопожатий и другие) добавлена пометка: любая запись, зарегистрированная после одобрения RFC 9851, по умолчанию предназначена для TLS 1.3 или более новых версий, и на DTLS это правило не распространяется. Из этого ограничения исключены два реестра, TLS Exporter Labels и TLS ALPN Protocol IDs (идентификаторы протоколов ALPN).
Ключевые факты
- IETF опубликовала RFC 9851, документ стандартного трека, одобренный IESG
- TLS 1.2 переходит в заморозку: допускаются только срочные исправления безопасности, новые TLS Exporter Labels и новые идентификаторы ALPN
- Постквантовая криптография для TLS 1.2 не будет специфицирована никогда, переход на PQC требует TLS 1.3
- Правило касается только TLS и не распространяется на DTLS ни в одной версии
- IANA не закрывает реестры TLS, но помечает новые записи как предназначенные для TLS 1.3 и новее
Почему это важно
TLS 1.2 остаётся массово развёрнутым протоколом, но уступает TLS 1.3 по безопасности: меньше зашифрованных метаданных соединения, слабые криптографические примитивы всё ещё разрешены, нет строгих доказательств стойкости. Заморозка функциональности, формальный сигнал IETF о том, что TLS 1.2 переходит в статус поддерживаемого наследия, а не развивающегося протокола, и что консолидация экосистемы вокруг TLS 1.3 становится официальной политикой, а не рекомендацией.
Кому это важно
Разработчикам криптографических библиотек и TLS-стеков, администраторам серверов и сетевой инфраструктуры, вендорам браузеров, инженерам по безопасности, планирующим переход на постквантовую криптографию, а также специалистам IANA и разработчикам протоколов, регистрирующих новые записи в реестрах TLS.
Как это применить
Организациям, планирующим внедрение постквантовой криптографии, документ прямо указывает единственный путь, переход на TLS 1.3, поскольку PQC для TLS 1.2 специфицирована не будет ни при каких условиях. Командам, регистрирующим новые криптографические алгоритмы, группы или идентификаторы в реестрах IANA, стоит учитывать, что такие записи по умолчанию теперь считаются предназначенными для TLS 1.3 и новее.
Можно ли доверять
Источник, сам текст RFC 9851: документ стандартного трека, представляющий консенсус сообщества IETF и прошедший публичное рецензирование и одобрение IESG. Это первичный и максимально авторитетный источник по теме, в тексте поимённо упомянуты только сотрудники IANA, помогавшие с разделом 4 документа.
Риски и подводные камни
Заморозка функциональности, не то же самое, что отключение или прекращение поддержки: в документе не указана дата окончания жизни TLS 1.2, поэтому системы формально смогут работать на нём ещё долго, получая лишь срочные исправления безопасности. Также из нового ограничения исключены только два реестра, TLS Exporter Labels и TLS ALPN Protocol IDs, все остальные реестры TLS получают новую пометку целиком, и это стоит учитывать тем, кто работает с реестрами напрямую.