Présentation de la décision

Le groupe de travail TLS a décidé de placer la version 1.2 du protocole TLS en gel de fonctionnalités, ce qui signifie qu'aucune modification ne sera apportée à cette version, à l'exception des correctifs de sécurité urgents, de nouveaux labels d'exportation TLS et de nouveaux identificateurs de protocole ALPN.

Contexte technique

La version 1.3 de TLS, qui corrige certaines insuffisances de la version 1.2, est de plus en plus utilisée. La version 1.3 offre une sécurité améliorée, notamment en chiffrant davantage les données et en supprimant les primitives cryptographiques considérées comme faibles. De plus, la version 1.3 bénéficie de preuves de sécurité robustes.

Implications et limites

La décision de geler les fonctionnalités de TLS 1.2 n'affecte que le protocole TLS et non DTLS. Les ordinateurs quantiques, une fois disponibles, pourraient réduire considérablement le temps et les efforts nécessaires pour casser les algorithmes de cryptographie actuellement utilisés dans TLS, tels que RSA, Diffie-Hellman et Elliptic Curve Cryptography. Le groupe de travail TLS se concentre exclusivement sur la version 1.3 ou ultérieure pour les spécifications de post-quantum.

Conséquences pour les registres TLS

Aucun registre TLS n'est fermé par ce document, mais les instructions aux experts désignés TLS et à l'IANA sont modifiées pour restreindre les types d'entrées qui peuvent être ajoutées aux registres existants. Les nouvelles entrées ajoutées après l'approbation de la publication de la RFC 9851 sont destinées à TLS 1.3 ou ultérieure et doivent comporter une indication informelle à cet effet.

 TLS 1.3 [TLS13] corrige la plupart des insuffisances connues de TLS 1.2 [TLS12]