Aller au contenu principal

9. Compliance Requirements (Exigences de conformité)

9.1. Mandatory-to-Implement Cipher Suites (Suites de chiffrement obligatoires)

En l'absence d'une norme de profil d'application spécifiant le contraire:

Une application conforme à TLS DOIT implémenter la suite de chiffrement TLS_AES_128_GCM_SHA256 [GCM] et DEVRAIT implémenter les suites TLS_AES_256_GCM_SHA384 [GCM] et TLS_CHACHA20_POLY1305_SHA256 [RFC8439].

9.2. Mandatory-to-Implement Extensions (Extensions obligatoires)

Une application conforme à TLS DOIT implémenter les extensions TLS suivantes:

  • Supported Versions
  • Cookie
  • Signature Algorithms
  • Negotiated Groups
  • Key Share
  • Server Name Indication

9.3. Protocol Invariants (Invariants du protocole)

Cette section décrit les invariants que les points de terminaison TLS et les middleboxes DOIVENT suivre pour assurer l'interopérabilité du protocole.