7.3. TLS Versions and Best Practices (TLS-Versionen und bewährte Verfahren)
7.3 TLS Versions and Best Practices (TLS-Versionen und bewährte Verfahren)
Dieses Dokument gilt für jede TLS-Version mit zertifikatsbasierter Client-Authentifizierung. TLS 1.3 [RFC8446] und TLS 1.2 [RFC5246] werden genannt, da 1.3 zum Zeitpunkt der Abfassung die neueste und 1.2 die am weitesten verbreitete Version ist. Allgemeine TLS-Implementierungs- und Sicherheitshinweise inklusive Versionsempfehlungen finden sich in [BCP195].
TLS-Zertifikatsvalidierung erfordert eine lokale Datenbank vertrauenswürdiger CAs. Die Wahl vertrauenswürdiger CAs liegt außerhalb dieses Dokuments.