11. Considérations relatives à l'IANA
Ce document utilise plusieurs registres créés à l'origine dans [RFC4346] et mis à jour dans [RFC8447]. L'IANA a mis à jour ces registres afin qu'ils fassent référence au présent document. Les registres et leurs politiques d'allocation sont les suivants:
-
Registre TLS Cipher Suites: les valeurs dont le premier octet est dans l'intervalle 0-254 (décimal) sont attribuées selon la politique Specification Required [RFC8126]. Les valeurs dont le premier octet vaut 255 (décimal) sont réservées à un usage privé [RFC8126].
L'IANA a ajouté au registre les suites de chiffrement listées à l'annexe B.4. Les colonnes "Value" et "Description" proviennent du tableau. Pour chaque nouvelle suite de chiffrement, les colonnes "DTLS-OK" et "Recommended" sont marquées "Y".
-
Registre TLS ContentType: les futures valeurs sont allouées par Standards Action [RFC8126].
-
Registre TLS Alerts: les futures valeurs sont allouées par Standards Action [RFC8126]. L'IANA a rempli ce registre avec les valeurs de l'annexe B.2. Pour toutes ces valeurs, la colonne "DTLS-OK" est marquée "Y". Les valeurs marquées "_RESERVED" comportent des commentaires décrivant leur usage antérieur.
-
Registre TLS HandshakeType: les futures valeurs sont allouées par Standards Action [RFC8126]. L'IANA a mis à jour ce registre pour renommer l'élément 4 de "NewSessionTicket" en "new_session_ticket" et l'a rempli avec les valeurs de l'annexe B.3. Pour toutes ces valeurs, la colonne "DTLS-OK" est marquée "Y". Les valeurs marquées "_RESERVED" comportent des commentaires décrivant leur usage antérieur ou provisoire.
Ce document utilise également le registre TLS ExtensionType Values créé à l'origine dans [RFC4366]. L'IANA l'a mis à jour pour qu'il fasse référence au présent document. Les changements apportés au registre sont les suivants:
-
L'IANA a mis à jour la politique d'enregistrement comme suit:
Les valeurs dont le premier octet est dans l'intervalle 0-254 (décimal) sont attribuées selon la politique Specification Required [RFC8126]. Les valeurs dont le premier octet vaut 255 (décimal) sont réservées à un usage privé [RFC8126].
-
L'IANA a mis à jour ce registre pour inclure les extensions
key_share,pre_shared_key,psk_key_exchange_modes,early_data,cookie,supported_versions,certificate_authorities,oid_filters,post_handshake_authetsignature_algorithms_cert, avec les valeurs définies dans ce document et la valeur "Y" dans la colonne "Recommended". -
L'IANA a mis à jour ce registre pour inclure une colonne "TLS 1.3", qui liste les messages dans lesquels l'extension peut apparaître. Cette colonne a initialement été renseignée à partir du tableau de la section 4.2; toute extension non listée dans ce tableau est marquée "-" afin d'indiquer qu'elle n'est pas utilisée par TLS 1.3.
Ce document met à jour une entrée du registre TLS Certificate Types créé à l'origine dans [RFC6091] et mis à jour dans [RFC8447]. L'IANA a mis à jour l'entrée de valeur 1 pour lui donner le nom "OpenPGP_RESERVED", la valeur "N" dans la colonne "Recommended" et le commentaire "Used in TLS versions prior to 1.3."
Ce document met à jour une entrée du registre TLS Certificate Status Types créé à l'origine dans [RFC6961]. L'IANA a mis à jour l'entrée de valeur 2 pour lui donner le nom "ocsp_multi_RESERVED" et le commentaire "Used in TLS versions prior to 1.3".
Ce document met à jour deux entrées du registre TLS Supported Groups, créé sous un autre nom par [RFC4492] et désormais maintenu par [RFC8422], puis mis à jour par [RFC7919] et [RFC8447]. Les entrées des valeurs 29 et 30 (x25519 et x448) ont été mises à jour afin de faire également référence au présent document.
En outre, ce document définit deux nouveaux registres maintenus par l'IANA:
-
Registre TLS SignatureScheme: les valeurs dont le premier octet est dans l'intervalle 0-253 (décimal) sont attribuées selon la politique Specification Required [RFC8126]. Les valeurs dont le premier octet vaut 254 ou 255 sont réservées à un usage privé [RFC8126]. Les valeurs dont le premier octet est dans l'intervalle 0-6, ou dont le second octet est dans l'intervalle 0-3 et qui ne sont pas encore attribuées, sont réservées pour compatibilité ascendante. Ce registre comporte une colonne "Recommended". Le registre est initialement rempli avec les valeurs décrites à la section 4.2.3. Les valeurs suivantes sont marquées "Recommended":
ecdsa_secp256r1_sha256,ecdsa_secp384r1_sha384,rsa_pss_rsae_sha256,rsa_pss_rsae_sha384,rsa_pss_rsae_sha512,rsa_pss_pss_sha256,rsa_pss_pss_sha384,rsa_pss_pss_sha512eted25519. La colonne "Recommended" reçoit la valeur "N" sauf demande explicite; l'ajout d'une valeur avec "Y" dans cette colonne requiert Standards Action [RFC8126]. Une transition de "Y" vers "N" requiert l'approbation de l'IESG. -
Registre TLS PskKeyExchangeMode: les valeurs dans l'intervalle 0-253 (décimal) sont attribuées selon la politique Specification Required [RFC8126]. Les valeurs 254 et 255 (décimal) sont réservées à un usage privé [RFC8126]. Ce registre comporte une colonne "Recommended". Il est initialement rempli avec
psk_ke(0) etpsk_dhe_ke(1), toutes deux marquées "Recommended". La colonne "Recommended" reçoit la valeur "N" sauf demande explicite; l'ajout d'une valeur avec "Y" dans cette colonne requiert Standards Action [RFC8126]. Une transition de "Y" vers "N" requiert l'approbation de l'IESG.