11. IANA-Betrachtungen
Dieses Dokument verwendet mehrere Register, die ursprünglich in [RFC4346] erstellt und in [RFC8447] aktualisiert wurden. Die IANA hat diese Register aktualisiert, damit sie auf dieses Dokument verweisen. Die Register und ihre Zuweisungsrichtlinien lauten wie folgt:
-
TLS-Cipher-Suites-Register: Werte, deren erstes Byte im Bereich 0–254 (dezimal) liegt, werden nach dem Verfahren „Specification Required“ gemäß [RFC8126] zugewiesen. Werte mit dem ersten Byte 255 (dezimal) sind für den privaten Gebrauch gemäß [RFC8126] reserviert.
Die IANA hat die in Anhang B.4 aufgeführten Cipher Suites in das Register aufgenommen. Die Spalten „Value“ und „Description“ stammen aus der Tabelle. Für jede neue Cipher Suite sind die Spalten „DTLS-OK“ und „Recommended“ mit „Y“ gekennzeichnet.
-
TLS-ContentType-Register: Künftige Werte werden mittels „Standards Action“ gemäß [RFC8126] zugewiesen.
-
TLS-Alerts-Register: Künftige Werte werden mittels „Standards Action“ gemäß [RFC8126] zugewiesen. Die IANA hat dieses Register mit den Werten aus Anhang B.2 gefüllt. Für alle diese Werte ist die Spalte „DTLS-OK“ mit „Y“ gekennzeichnet. Mit „_RESERVED“ markierte Werte enthalten Kommentare zu ihrer früheren Verwendung.
-
TLS-HandshakeType-Register: Künftige Werte werden mittels „Standards Action“ gemäß [RFC8126] zugewiesen. Die IANA hat dieses Register aktualisiert, um Eintrag 4 von „NewSessionTicket“ in „new_session_ticket“ umzubenennen, und hat es mit den Werten aus Anhang B.3 gefüllt. Für alle diese Werte ist die Spalte „DTLS-OK“ mit „Y“ gekennzeichnet. Mit „_RESERVED“ markierte Werte enthalten Kommentare zu ihrer früheren oder vorläufigen Verwendung.
Dieses Dokument verwendet außerdem das ursprünglich in [RFC4366] erstellte Register „TLS ExtensionType Values“. Die IANA hat es aktualisiert, damit es auf dieses Dokument verweist. Die Änderungen am Register lauten wie folgt:
-
Die IANA hat die Registrierungsrichtlinie wie folgt aktualisiert:
Werte, deren erstes Byte im Bereich 0–254 (dezimal) liegt, werden nach dem Verfahren „Specification Required“ gemäß [RFC8126] zugewiesen. Werte mit dem ersten Byte 255 (dezimal) sind für den privaten Gebrauch gemäß [RFC8126] reserviert.
-
Die IANA hat dieses Register um die Erweiterungen „key_share“, „pre_shared_key“, „psk_key_exchange_modes“, „early_data“, „cookie“, „supported_versions“, „certificate_authorities“, „oid_filters“, „post_handshake_auth“ und „signature_algorithms_cert“ ergänzt; sie enthalten die in diesem Dokument definierten Werte sowie den Wert „Y“ für „Recommended“.
-
Die IANA hat dieses Register um eine Spalte „TLS 1.3“ ergänzt, die die Nachrichten aufführt, in denen die Erweiterung erscheinen darf. Diese Spalte wurde zunächst aus der Tabelle in Abschnitt 4.2 befüllt; jede dort nicht aufgeführte Erweiterung ist mit „-“ markiert, um anzuzeigen, dass sie von TLS 1.3 nicht verwendet wird.
Dieses Dokument aktualisiert einen Eintrag im ursprünglich in [RFC6091] erstellten und in [RFC8447] aktualisierten Register „TLS Certificate Types“. Die IANA hat den Eintrag für Wert 1 auf den Namen „OpenPGP_RESERVED“, den Wert „N“ für „Recommended“ und den Kommentar „Used in TLS versions prior to 1.3.“ aktualisiert.
Dieses Dokument aktualisiert einen Eintrag im ursprünglich in [RFC6961] erstellten Register „TLS Certificate Status Types“. Die IANA hat den Eintrag für Wert 2 auf den Namen „ocsp_multi_RESERVED“ und den Kommentar „Used in TLS versions prior to 1.3“ aktualisiert.
Dieses Dokument aktualisiert zwei Einträge im Register „TLS Supported Groups“, das von [RFC4492] unter einem anderen Namen erstellt wird und nun von [RFC8422] verwaltet wird; es wurde durch [RFC7919] und [RFC8447] aktualisiert. Die Einträge für die Werte 29 und 30 (x25519 und x448) wurden so aktualisiert, dass sie ebenfalls auf dieses Dokument verweisen.
Darüber hinaus definiert dieses Dokument zwei neue, von der IANA verwaltete Register:
-
TLS-SignatureScheme-Register: Werte, deren erstes Byte im Bereich 0–253 (dezimal) liegt, werden nach dem Verfahren „Specification Required“ gemäß [RFC8126] zugewiesen. Werte mit dem ersten Byte 254 oder 255 (dezimal) sind für den privaten Gebrauch gemäß [RFC8126] reserviert. Gegenwärtig nicht zugewiesene Werte mit erstem Byte im Bereich 0–6 oder zweitem Byte im Bereich 0–3 sind aus Gründen der Abwärtskompatibilität reserviert. Dieses Register hat eine Spalte „Recommended“. Es wird zunächst mit den in Abschnitt 4.2.3 beschriebenen Werten gefüllt. Die folgenden Werte sind als „Recommended“ markiert: ecdsa_secp256r1_sha256, ecdsa_secp384r1_sha384, rsa_pss_rsae_sha256, rsa_pss_rsae_sha384, rsa_pss_rsae_sha512, rsa_pss_pss_sha256, rsa_pss_pss_sha384, rsa_pss_pss_sha512 und ed25519. Der Spalte „Recommended“ wird der Wert „N“ zugewiesen, sofern nicht ausdrücklich anders beantragt; das Hinzufügen eines Werts mit „Y“ für „Recommended“ erfordert „Standards Action“ gemäß [RFC8126]. Ein Übergang von Y zu N erfordert die Zustimmung der IESG.
-
TLS-PskKeyExchangeMode-Register: Werte im Bereich 0–253 (dezimal) werden nach dem Verfahren „Specification Required“ gemäß [RFC8126] zugewiesen. Die Werte 254 und 255 (dezimal) sind für den privaten Gebrauch gemäß [RFC8126] reserviert. Dieses Register hat eine Spalte „Recommended“. Es wird zunächst mit psk_ke (0) und psk_dhe_ke (1) gefüllt. Beide sind als „Recommended“ markiert. Der Spalte „Recommended“ wird der Wert „N“ zugewiesen, sofern nicht ausdrücklich anders beantragt; das Hinzufügen eines Werts mit „Y“ für „Recommended“ erfordert „Standards Action“ gemäß [RFC8126]. Ein Übergang von Y zu N erfordert die Zustimmung der IESG.