Aller au contenu principal

11. Considérations relatives à l'IANA

Ce document utilise plusieurs registres créés à l'origine dans [RFC4346] et mis à jour dans [RFC8447]. L'IANA a mis à jour ces registres afin qu'ils fassent référence au présent document. Les registres et leurs politiques d'allocation sont les suivants:

  • Registre TLS Cipher Suites: les valeurs dont le premier octet est dans l'intervalle 0-254 (décimal) sont attribuées selon la politique Specification Required [RFC8126]. Les valeurs dont le premier octet vaut 255 (décimal) sont réservées à un usage privé [RFC8126].

    L'IANA a ajouté au registre les suites de chiffrement listées à l'annexe B.4. Les colonnes "Value" et "Description" proviennent du tableau. Pour chaque nouvelle suite de chiffrement, les colonnes "DTLS-OK" et "Recommended" sont marquées "Y".

  • Registre TLS ContentType: les futures valeurs sont allouées par Standards Action [RFC8126].

  • Registre TLS Alerts: les futures valeurs sont allouées par Standards Action [RFC8126]. L'IANA a rempli ce registre avec les valeurs de l'annexe B.2. Pour toutes ces valeurs, la colonne "DTLS-OK" est marquée "Y". Les valeurs marquées "_RESERVED" comportent des commentaires décrivant leur usage antérieur.

  • Registre TLS HandshakeType: les futures valeurs sont allouées par Standards Action [RFC8126]. L'IANA a mis à jour ce registre pour renommer l'élément 4 de "NewSessionTicket" en "new_session_ticket" et l'a rempli avec les valeurs de l'annexe B.3. Pour toutes ces valeurs, la colonne "DTLS-OK" est marquée "Y". Les valeurs marquées "_RESERVED" comportent des commentaires décrivant leur usage antérieur ou provisoire.

Ce document utilise également le registre TLS ExtensionType Values créé à l'origine dans [RFC4366]. L'IANA l'a mis à jour pour qu'il fasse référence au présent document. Les changements apportés au registre sont les suivants:

  • L'IANA a mis à jour la politique d'enregistrement comme suit:

    Les valeurs dont le premier octet est dans l'intervalle 0-254 (décimal) sont attribuées selon la politique Specification Required [RFC8126]. Les valeurs dont le premier octet vaut 255 (décimal) sont réservées à un usage privé [RFC8126].

  • L'IANA a mis à jour ce registre pour inclure les extensions key_share, pre_shared_key, psk_key_exchange_modes, early_data, cookie, supported_versions, certificate_authorities, oid_filters, post_handshake_auth et signature_algorithms_cert, avec les valeurs définies dans ce document et la valeur "Y" dans la colonne "Recommended".

  • L'IANA a mis à jour ce registre pour inclure une colonne "TLS 1.3", qui liste les messages dans lesquels l'extension peut apparaître. Cette colonne a initialement été renseignée à partir du tableau de la section 4.2; toute extension non listée dans ce tableau est marquée "-" afin d'indiquer qu'elle n'est pas utilisée par TLS 1.3.

Ce document met à jour une entrée du registre TLS Certificate Types créé à l'origine dans [RFC6091] et mis à jour dans [RFC8447]. L'IANA a mis à jour l'entrée de valeur 1 pour lui donner le nom "OpenPGP_RESERVED", la valeur "N" dans la colonne "Recommended" et le commentaire "Used in TLS versions prior to 1.3."

Ce document met à jour une entrée du registre TLS Certificate Status Types créé à l'origine dans [RFC6961]. L'IANA a mis à jour l'entrée de valeur 2 pour lui donner le nom "ocsp_multi_RESERVED" et le commentaire "Used in TLS versions prior to 1.3".

Ce document met à jour deux entrées du registre TLS Supported Groups, créé sous un autre nom par [RFC4492] et désormais maintenu par [RFC8422], puis mis à jour par [RFC7919] et [RFC8447]. Les entrées des valeurs 29 et 30 (x25519 et x448) ont été mises à jour afin de faire également référence au présent document.

En outre, ce document définit deux nouveaux registres maintenus par l'IANA:

  • Registre TLS SignatureScheme: les valeurs dont le premier octet est dans l'intervalle 0-253 (décimal) sont attribuées selon la politique Specification Required [RFC8126]. Les valeurs dont le premier octet vaut 254 ou 255 sont réservées à un usage privé [RFC8126]. Les valeurs dont le premier octet est dans l'intervalle 0-6, ou dont le second octet est dans l'intervalle 0-3 et qui ne sont pas encore attribuées, sont réservées pour compatibilité ascendante. Ce registre comporte une colonne "Recommended". Le registre est initialement rempli avec les valeurs décrites à la section 4.2.3. Les valeurs suivantes sont marquées "Recommended": ecdsa_secp256r1_sha256, ecdsa_secp384r1_sha384, rsa_pss_rsae_sha256, rsa_pss_rsae_sha384, rsa_pss_rsae_sha512, rsa_pss_pss_sha256, rsa_pss_pss_sha384, rsa_pss_pss_sha512 et ed25519. La colonne "Recommended" reçoit la valeur "N" sauf demande explicite; l'ajout d'une valeur avec "Y" dans cette colonne requiert Standards Action [RFC8126]. Une transition de "Y" vers "N" requiert l'approbation de l'IESG.

  • Registre TLS PskKeyExchangeMode: les valeurs dans l'intervalle 0-253 (décimal) sont attribuées selon la politique Specification Required [RFC8126]. Les valeurs 254 et 255 (décimal) sont réservées à un usage privé [RFC8126]. Ce registre comporte une colonne "Recommended". Il est initialement rempli avec psk_ke (0) et psk_dhe_ke (1), toutes deux marquées "Recommended". La colonne "Recommended" reçoit la valeur "N" sauf demande explicite; l'ajout d'une valeur avec "Y" dans cette colonne requiert Standards Action [RFC8126]. Une transition de "Y" vers "N" requiert l'approbation de l'IESG.