11. Considerazioni IANA
Questo documento usa diversi registri creati originariamente in [RFC4346] e aggiornati in [RFC8447]. IANA ha aggiornato questi registri affinché facciano riferimento a questo documento. I registri e i relativi criteri di assegnazione sono i seguenti:
-
Registro delle suite di cifratura TLS: i valori con il primo byte nell'intervallo 0-254 (decimale) vengono assegnati tramite Specifica richiesta [RFC8126]. I valori con primo byte 255 (decimale) sono riservati all'Uso privato [RFC8126].
IANA ha aggiunto al registro le suite di cifratura elencate nell'Appendice B.4. Le colonne "Value" e "Description" sono tratte dalla tabella. Per ogni nuova suite di cifratura, le colonne "DTLS-OK" e "Recommended" sono contrassegnate con "Y".
-
Registro TLS ContentType: i valori futuri sono assegnati tramite Azione sugli standard [RFC8126].
-
Registro degli avvisi TLS: i valori futuri sono assegnati tramite Azione sugli standard [RFC8126]. IANA ha popolato questo registro con i valori dell'Appendice B.2. Per tutti questi, la colonna "DTLS-OK" è contrassegnata con "Y". I valori contrassegnati "_RESERVED" contengono commenti che ne descrivono l'uso precedente.
-
Registro TLS HandshakeType: i valori futuri sono assegnati tramite Azione sugli standard [RFC8126]. IANA ha aggiornato questo registro per rinominare l'elemento 4 da "NewSessionTicket" a "new_session_ticket" e lo ha popolato con i valori dell'Appendice B.3. Per tutti questi, la colonna "DTLS-OK" è contrassegnata con "Y". I valori contrassegnati "_RESERVED" contengono commenti che ne descrivono l'uso precedente o provvisorio.
Questo documento usa anche il registro TLS ExtensionType Values, creato originariamente in [RFC4366]. IANA lo ha aggiornato affinché faccia riferimento a questo documento. Le modifiche al registro sono le seguenti:
-
IANA ha aggiornato il criterio di registrazione come segue:
I valori con il primo byte nell'intervallo 0-254 (decimale) vengono assegnati tramite Specifica richiesta [RFC8126]. I valori con primo byte 255 (decimale) sono riservati all'Uso privato [RFC8126].
-
IANA ha aggiornato questo registro includendovi le estensioni "key_share", "pre_shared_key", "psk_key_exchange_modes", "early_data", "cookie", "supported_versions", "certificate_authorities", "oid_filters", "post_handshake_auth" e "signature_algorithms_cert", con i valori definiti in questo documento e il valore "Y" per "Recommended".
-
IANA ha aggiornato questo registro includendovi una colonna "TLS 1.3" che elenca i messaggi nei quali l'estensione può apparire. La colonna è stata inizialmente popolata dalla tabella nella Sezione 4.2; ogni estensione non elencata è contrassegnata con "-" per indicare che TLS 1.3 non la usa.
Questo documento aggiorna una voce del registro TLS Certificate Types, creato originariamente in [RFC6091] e aggiornato in [RFC8447]. IANA ha aggiornato la voce del valore 1 assegnandole il nome "OpenPGP_RESERVED", il valore "N" per "Recommended" e il commento "Usato nelle versioni TLS precedenti alla 1.3."
Questo documento aggiorna una voce del registro TLS Certificate Status Types, creato originariamente in [RFC6961]. IANA ha aggiornato la voce del valore 2 assegnandole il nome "ocsp_multi_RESERVED" e il commento "Usato nelle versioni TLS precedenti alla 1.3".
Questo documento aggiorna due voci del registro TLS Supported Groups (creato con un nome diverso da [RFC4492] e ora gestito da [RFC8422]), aggiornato da [RFC7919] e [RFC8447]. Le voci dei valori 29 e 30 (x25519 e x448) sono state aggiornate affinché facciano riferimento anche a questo documento.
Inoltre, questo documento definisce due nuovi registri gestiti da IANA:
-
Registro TLS SignatureScheme: i valori con il primo byte nell'intervallo 0-253 (decimale) vengono assegnati tramite Specifica richiesta [RFC8126]. I valori con primo byte 254 o 255 (decimale) sono riservati all'Uso privato [RFC8126]. I valori attualmente non assegnati con primo byte nell'intervallo 0-6 o secondo byte nell'intervallo 0-3 sono riservati per compatibilità con le versioni precedenti. Questo registro ha una colonna "Recommended". Il registro è inizialmente popolato con i valori descritti nella Sezione 4.2.3. I seguenti valori sono contrassegnati come "Recommended": ecdsa_secp256r1_sha256, ecdsa_secp384r1_sha384, rsa_pss_rsae_sha256, rsa_pss_rsae_sha384, rsa_pss_rsae_sha512, rsa_pss_pss_sha256, rsa_pss_pss_sha384, rsa_pss_pss_sha512 ed ed25519. Alla colonna "Recommended" viene assegnato il valore "N" salvo richiesta esplicita; l'aggiunta di un valore con "Y" in tale colonna richiede Azione sugli standard [RFC8126]. Una transizione da Y a N richiede l'Approvazione IESG.
-
Registro TLS PskKeyExchangeMode: i valori nell'intervallo 0-253 (decimale) vengono assegnati tramite Specifica richiesta [RFC8126]. I valori 254 e 255 (decimale) sono riservati all'Uso privato [RFC8126]. Questo registro ha una colonna "Recommended". Il registro è inizialmente popolato con psk_ke (0) e psk_dhe_ke (1); entrambi sono contrassegnati come "Recommended". Alla colonna "Recommended" viene assegnato il valore "N" salvo richiesta esplicita; l'aggiunta di un valore con "Y" in tale colonna richiede Azione sugli standard [RFC8126]. Una transizione da Y a N richiede l'Approvazione IESG.