メインコンテンツまでスキップ

4.5. 切り詰められたHMAC (Truncated HMAC)

実装は、[RFC6066] のセクション7で定義されている切り詰められたHMAC拡張を使用してはなりません (MUST NOT)。

理由: この拡張は、上記で推奨されるAEAD暗号スイートには適用されません。ただし、他のほとんどのTLS暗号スイートには適用されます。その使用は [PatersonRS11] で安全でないことが示されています。