1. Introduction
Aperçu des extensions d'autorisation TLS et de leurs scénarios d'utilisation.
Aperçu des extensions d'autorisation TLS et de leurs scénarios d'utilisation.
1.1 Aperçu et justification
10.1 Évaluation globale
11.1 Références Normatives (Normative References)
12.1 Contribution de l'Algorithme (Algorithm Contribution)
13.1 Arnt Gulbrandsen
(Contenu anglais de la source RFC)
2.1 Format de base
Spécification des types d'extension client_authz et server_authz et leur utilisation dans la poignée de main TLS.
3.1 Considérations de compatibilité
Spécification détaillée des formats de données d'autorisation, y compris les certificats d'attributs X.509 et les assertions SAML.
Codes d'alerte d'erreur pour les échecs de traitement des informations d'autorisation.
4.1 Limitations de conception
Affectations de registre IANA pour les extensions d'autorisation TLS et les formats de données.
5.1 Résolution de Port Traditionnelle (Traditional Port Resolution)
Considérations de sécurité pour les extensions d'autorisation TLS, y compris la technique de double poignée de main et la protection des assertions de porteur.
6.1 Procédure de Traitement Client (Client Processing Procedure)
7.1 Description de l'Exemple (Example Description)
Remerciements aux contributeurs du RFC 5878.
8.1 Attribution du Type RR (RR Type Assignment)
Références normatives et informatives pour le RFC 5878.
9.1 Statut du Document (Document Status)
Informations de contact des auteurs du RFC 5878.
Le RFC 1157 définit la version 1 du protocole simple de gestion de réseau (SNMP), utilisé pour surveiller et gérer les équipements réseau. Il fournit des opérations Get, Set et Trap pour interroger et modifier l'état des équipements. C'est le protocole de base pour la gestion de réseau, largement utilisé dans les routeurs, commutateurs, serveurs et autres équipements.
Spécification, Implémentation et Analyse
- Statut: Best Current Practice
RFC 2616 est la spécification classique HTTP/1.1 publiée en 1999, qui a dominé le Web pendant plus d'une décennie. Bien que remplacée par la série RFC 7230-7235, elle reste le document le plus classique pour comprendre HTTP.
Traitement et distribution des messages pour le protocole de gestion de réseau simple (SNMP)
Modèle de contrôle d'accès basé sur les vues (VACM) pour SNMP
La RFC 3629 définit le codage de caractères UTF-8, un format de transformation d'ISO 10646. Elle détaille les règles de codage, la syntaxe des séquences d'octets, les considérations de sécurité, etc. C'est un standard fondamental pour le traitement de texte sur Internet moderne.
- Statut: Proposed Standard
- Statut: Proposed Standard
- Statut: Proposed Standard
- Statut: Proposed Standard
- Statut: Proposed Standard
RFC 4648 définit trois schémas d'encodage couramment utilisés - Base16, Base32 et Base64. Il fournit des spécifications détaillées des algorithmes d'encodage, des jeux de caractères, des règles de remplissage et des considérations de sécurité. Fondation essentielle pour comprendre JWT, MIME, l'encodage URL et d'autres technologies.
Définit un mécanisme permettant aux serveurs TLS de reprendre des sessions sans maintenir d'état par client en utilisant des tickets de session chiffrés.
- Statut: Proposed Standard
- Statut: Draft Standard
Définit les quatre algorithmes de contrôle de congestion TCP interconnectés - démarrage lent, évitement de congestion, retransmission rapide et récupération rapide
- Statut: Proposed Standard
Spécifie les extensions d'autorisation pour le protocole de poignée de main Transport Layer Security (TLS) pour l'échange d'informations d'autorisation telles que les certificats d'attributs ou les assertions SAML.
- Statut: Internet Standard
- Statut: Proposed Standard
Extension Heartbeat pour Transport Layer Security (TLS) et Datagram Transport Layer Security (DTLS)
Meilleure pratique actuelle pour abandonner la convention du préfixe X- dans les paramètres de protocoles d'application
- Statut: Proposed Standard
La RFC 6749 définit la spécification complète du cadre d'autorisation OAuth 2.0, incluant quatre types d'autorisation - code d'autorisation, implicite, informations d'identification du propriétaire de ressource et informations d'identification du client. C'est la norme fondamentale pour la sécurité et l'authentification des API modernes.
- Statut: Proposed Standard
- Statut: Informational
- Statut: Proposed Standard
- Statut: Proposed Standard
RFC 7231 définit la sémantique des messages HTTP/1.1, telle qu'exprimée par les méthodes de requête, les champs d'en-tête de requête, les codes d'état de réponse et les champs d'en-tête de réponse, ainsi que la charge utile des messages (métadonnées et contenu du corps) et les mécanismes de négociation de contenu.
- Statut: Proposed Standard
- Statut: Proposed Standard
- Statut: Proposed Standard
Le RFC 7540 définit HTTP/2, introduisant le fractionnement binaire, le multiplexage, le push serveur et la compression d'en-têtes pour améliorer les performances web.
- Statut: Proposed Standard
- Statut: Proposed Standard
Définitions complètes des termes DNS pour les implémenteurs, développeurs et opérateurs
RFC 8259 définit la syntaxe standard faisant autorité pour le format d'échange de données JavaScript Object Notation (JSON). C'est le format de données léger le plus largement utilisé pour les API REST, les fichiers de configuration et le stockage de données.
- Statut: Proposed Standard
RFC 8555 définit le protocole ACME (Automatic Certificate Management Environment) pour automatiser la demande, la validation et l'émission de certificats SSL/TLS. Let's Encrypt adopte largement ce protocole pour permettre la gestion automatique gratuite des certificats HTTPS, favorisant considérablement l'adoption du chiffrement Web.
The OAuth 2.0 device authorization grant for Internet-connected devices that lack a browser or are input constrained
- Statut: Proposed Standard
- Statut: Proposed Standard
RFC 8820 fournit un guide des meilleures pratiques pour la conception d'URI, normalisant la conception de structure d'URI, la gestion des espaces de noms, les principes de conception de chemins, etc., constituant un document de référence important pour les auteurs de spécifications standard.
- Statut: Proposed Standard
- Statut: Proposed Standard
Informations de base
- Statut: Proposed Standard
- Statut: Proposed Standard
Le RFC 8110 décrit le chiffrement sans fil opportuniste (OWE), un mode qui permet aux clients non authentifiés de se connecter à un réseau en utilisant un trafic chiffré. Ce document transfère la maintenance continue et le développement ultérieur du protocole au groupe de travail IEEE 802.11.
- Statut: Experimental
Document : Terminal Access Controller Access-Control System Plus (TACACS+) sur TLS 1.3
- Statut: Proposed Standard
- Statut: Proposed Standard
- Statut: Proposed Standard
- Statut: Proposed Standard