RFC 5246 - 传输层安全性(TLS)协议版本 1.2
- 状态:Proposed Standard
- 发布日期:2008 年 8 月
- 流:IETF
- 更新:RFC4492
- 废止:RFC3268、RFC4346、RFC4366
- 被取代:RFC8446
- 勘误:无勘误
摘要
本文档规定了传输层安全性(TLS)协议的 1.2 版本。TLS 协议提供互联网上的通信安全。该协议允许客户端/服务器应用程序以防窃听、篡改或消息伪造的方式进行通信。
本备忘录的状态
本文档为互联网社区规定了互联网标准跟踪协议,并征求讨论和改进建议。有关本协议的标准化状态和状况,请参阅现行版本的"互联网官方协议标准"(STD 1)。本备忘录的分发不受限制。
目录
- 1. 介绍
- 1.1. 需求术语
- 1.2. 与 TLS 1.1 的主要差异
- 2. 目标
- 3. 本文档的目标
- 4. 表示语言
- 4.1. 基本块大小
- 4.2. 杂项
- 4.3. 向量
- 4.4. 数字
- 4.5. 枚举
- 4.6. 构造类型
- 4.7. 密码学属性
- 4.8. 常量
- 5. HMAC 与伪随机函数
- 6. TLS 记录协议
- 6.1. 连接状态
- 6.2. 记录层
- 6.3. 密钥计算
- 7. TLS 握手协议
- 7.1. 更改密码规范协议
- 7.2. Alert 协议
- 7.3. 握手协议概述
- 7.4. 握手协议
- 8. 密码学计算
- 8.1. 计算主密钥
- 9. 强制实现的密码套件
- 10. 应用数据协议
- 11. 安全性考虑
- 12. IANA 考虑
附录
参考文献
- 规范性参考文献
- 资料性参考文献
相关资源
- 官方文本:RFC 5246
- 官方页面:RFC 5246 DataTracker
- 勘误:RFC Editor 勘误
- 后续版本:RFC 8446 - TLS 1.3
重要说明
TLS 1.2 已被 TLS 1.3(RFC 8446)取代。建议新实现采用 TLS 1.3,但 TLS 1.2 在许多生产环境中仍被广泛部署和使用。本文档提供 TLS 1.2 的完整规范以供参考。