RFC 4301 - Sicherheitsarchitektur für das Internetprotokoll
- Status: Proposed Standard
- Status: Proposed Standard
Spezifiziert Autorisierungserweiterungen für das Transport Layer Security (TLS) Handshake-Protokoll zum Austausch von Autorisierungsinformationen wie Attributzertifikaten oder SAML-Assertions.
- Status: Internet Standard
RFC 6749 definiert die vollständige Spezifikation des OAuth 2.0 Autorisierungs-Frameworks, einschließlich vier Autorisierungs-Grant-Typen - Autorisierungscode, implizit, Ressourcenbesitzer-Passwort-Anmeldeinformationen und Client-Anmeldeinformationen. Dies ist der grundlegende Standard für moderne API-Sicherheit und Authentifizierung.
- Status: Proposed Standard
RFC 8555 definiert das ACME-Protokoll (Automatic Certificate Management Environment) zur Automatisierung der Beantragung, Validierung und Ausstellung von SSL/TLS-Zertifikaten. Let's Encrypt verwendet dieses Protokoll weitgehend, um kostenlose HTTPS-Zertifikate automatisch zu verwalten und die Web-Verschlüsselung erheblich zu fördern.
Grundlegende Informationen
- Status: Proposed Standard
- Status: Proposed Standard