1. Introduction (Introduzione)
1. Introduction (Introduzione)
1. Introduction (Introduzione)
Panoramica delle estensioni di autorizzazione TLS e dei loro scenari di utilizzo.
1.1 Panoramica e motivazione
10.1 Overall Assessment
11.1 Riferimenti Normativi (Normative References)
12.1 Contributo dell'Algoritmo (Algorithm Contribution)
13.1 Arnt Gulbrandsen
(Contenuto inglese dalla fonte RFC)
2.1 Formato di base
Specifica dei tipi di estensione client_authz e server_authz e del loro utilizzo nell'handshake TLS.
3.1 Considerazioni sulla compatibilità
Specifica dettagliata dei formati di dati di autorizzazione, inclusi i certificati di attributo X.509 e le asserzioni SAML.
Codici di avviso di errore per errori nell'elaborazione delle informazioni di autorizzazione.
4.1 Limitazioni di progettazione
Assegnazioni di registro IANA per estensioni di autorizzazione TLS e formati di dati.
5.1 Risoluzione della porta tradizionale
Considerazioni sulla sicurezza per le estensioni di autorizzazione TLS, inclusa la tecnica del doppio handshake e la protezione delle asserzioni bearer.
6.1 Procedura di elaborazione del client
7.1 Descrizione dell'esempio
Ringraziamenti ai contributori dell'RFC 5878.
8.1 Assegnazione del tipo RR
Riferimenti normativi e informativi per l'RFC 5878.
9.1 Stato del documento
Informazioni di contatto degli autori dell'RFC 5878.
RFC 1157 definisce il Simple Network Management Protocol (SNMP) versione 1, utilizzato per monitorare e gestire i dispositivi di rete. Fornisce operazioni Get, Set e Trap per interrogare e modificare lo stato dei dispositivi. È il protocollo fondamentale per la gestione di rete, ampiamente utilizzato in router, switch, server e altri dispositivi.
Specifica, Implementazione e Analisi
- Stato: Best Current Practice
RFC 2616 è la specifica classica HTTP/1.1 pubblicata nel 1999, che ha dominato il Web per oltre un decennio. Sebbene sostituita dalla serie RFC 7230-7235, rimane il documento più classico per comprendere HTTP.
Elaborazione e distribuzione dei messaggi per il Simple Network Management Protocol (SNMP)
Modello di controllo degli accessi basato su viste (VACM) per SNMP
RFC 3629 definisce la codifica dei caratteri UTF-8, un formato di trasformazione di ISO 10646. Descrive le regole di codifica, la sintassi delle sequenze di byte, le considerazioni sulla sicurezza, ecc. È uno standard fondamentale per l'elaborazione di testi su Internet moderno.
- Stato: Proposed Standard
- Stato: Proposed Standard
- Stato: Proposed Standard
RFC 4648 definisce tre schemi di codifica comunemente usati - Base16, Base32 e Base64. Fornisce specifiche dettagliate degli algoritmi di codifica, set di caratteri, regole di riempimento e considerazioni sulla sicurezza. Fondamento essenziale per comprendere JWT, MIME, codifica URL e altre tecnologie.
Definisce un meccanismo che consente ai server TLS di ripristinare le sessioni senza mantenere lo stato per client utilizzando ticket di sessione crittografati.
- Stato: Draft Standard
Definisce i quattro algoritmi di controllo della congestione TCP interconnessi - avvio lento, prevenzione della congestione, ritrasmissione veloce e recupero veloce
- Stato: Proposed Standard
Specifica le estensioni di autorizzazione per il protocollo di handshake Transport Layer Security (TLS) per lo scambio di informazioni di autorizzazione come certificati di attributo o asserzioni SAML.
- Stato: Proposed Standard
- Stato: Internet Standard
- Stato: Proposed Standard
Estensione Heartbeat per Transport Layer Security (TLS) e Datagram Transport Layer Security (DTLS)
Best Current Practice per deprecare la convenzione del prefisso X- nei parametri dei protocolli applicativi
- Stato: Proposed Standard
La RFC 6749 definisce la specifica completa del framework di autorizzazione OAuth 2.0, includendo quattro tipi di grant di autorizzazione - codice di autorizzazione, implicito, credenziali password del proprietario della risorsa e credenziali client. Questo è lo standard fondamentale per la sicurezza e l'autenticazione delle API moderne.
- Stato: Proposed Standard
- Stato: Informational
- Stato: Proposed Standard
A.1. Changes from HTTP/1.0 (与 HTTP/1.0 的变化)
核心语法规则汇总
- Stato: Proposed Standard
Normative References (规范性参考文献)
核心概念 (Core Concepts)
核心概念
5.1. Identifying a Target Resource (标识目标资源)
6.1. Connection Header Field (Connection 头部字段)
rule](/docs/rfc-7230/7.ABNFListExtension.html) (ABNF 列表扩展)
8.1. Header Field Registration (头部字段注册)
9.1. Establishing Authority (建立权威)
RFC 7231 definisce la semantica dei messaggi HTTP/1.1, come espressa dai metodi di richiesta, campi di intestazione della richiesta, codici di stato della risposta e campi di intestazione della risposta, insieme al payload dei messaggi (metadati e contenuto del corpo) e meccanismi per la negoziazione del contenuto.
- Stato: Proposed Standard
- Stato: Proposed Standard
- Stato: Proposed Standard
RFC 7540 definisce HTTP/2, introducendo binary framing, multiplexing, server push e compressione degli header per migliorare significativamente le prestazioni web.
- Stato: Proposed Standard
- Stato: Proposed Standard
Definizioni complete dei termini DNS per implementatori, sviluppatori e operatori
RFC 8259 definisce lo standard di sintassi autorevole per il formato di scambio dati JavaScript Object Notation (JSON). È il formato di dati leggero più ampiamente utilizzato per API REST, file di configurazione e archiviazione dati.
- Stato: Proposed Standard
- Stato: Proposed Standard
RFC 8555 definisce il protocollo ACME (Automatic Certificate Management Environment) per automatizzare la richiesta, la validazione e l'emissione di certificati SSL/TLS. Let's Encrypt adotta ampiamente questo protocollo per consentire la gestione automatica gratuita dei certificati HTTPS, promuovendo significativamente l'adozione della crittografia web.
The OAuth 2.0 device authorization grant for Internet-connected devices that lack a browser or are input constrained
- Stato: Proposed Standard
- Stato: Proposed Standard
RFC 8820 fornisce una guida alle migliori pratiche per la progettazione degli URI, normalizzando la progettazione della struttura URI, la gestione dei namespace, i principi di progettazione dei percorsi, ecc., ed è un documento di riferimento importante per gli autori di specifiche standard.
- Stato: Proposed Standard
- Stato: Proposed Standard
Informazioni di base
- Stato: Proposed Standard
- Stato: Proposed Standard
RFC 8110 descrive la crittografia wireless opportunistica (OWE), una modalità che consente ai client non autenticati di connettersi a una rete utilizzando traffico crittografato. Questo documento trasferisce la manutenzione continua e l'ulteriore sviluppo del protocollo al gruppo di lavoro IEEE 802.11.
- Stato: Experimental
- Stato: Proposed Standard
- Stato: Proposed Standard
- Stato: Proposed Standard
- Stato: Proposed Standard