Passa al contenuto principale

Appendice B. Differenze rispetto all'RFC 4492

  • Rinominato EllipticCurveList in NamedCurveList.

  • Aggiunto TLS 1.2.

  • Uniti gli errata.

  • Rimozione degli algoritmi di scambio chiavi ECDH: ECDH_RSA e ECDH_ECDSA

  • Deprecazione di un gruppo di suite di cifratura:

    • TLS_ECDH_ECDSA_WITH_NULL_SHA
    • TLS_ECDH_ECDSA_WITH_RC4_128_SHA
    • TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA
    • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
    • TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
    • TLS_ECDH_RSA_WITH_NULL_SHA
    • TLS_ECDH_RSA_WITH_RC4_128_SHA
    • TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA
    • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
    • TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
    • Tutte le altre suite di cifratura RC4
  • Rimozione delle curve inutilizzate e di qualsiasi formato di punto diverso da non compresso.

  • Aggiunta di X25519 e X448.

  • Deprecazione delle curve esplicite.

  • Rimozione della restrizione sugli algoritmi di firma nei certificati.