Appendix A. TLS 1.2 Cipher Suite Black List
HTTP/2 实现 MAY 将协商到本 blacklist 中 cipher suites 的情况视为类型为 INADEQUATE_SECURITY 的 connection error.
由于存在已知漏洞或弱安全属性, 以下 cipher suites 被列入 blacklist:
Blacklisted Cipher Suites
blacklist 包括:
- NULL encryption cipher suites
- RC4 cipher suites
- DES 和 3DES cipher suites
- Export-strength cipher suites
- 使用 weak key exchange 的 cipher suites
- 不具备 forward secrecy 的 cipher suites
实现要求
实现 MUST 支持:
- 使用 P-256 elliptic curve [FIPS186] 的 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 [TLS-ECDHE]
安全考虑
希望避免本附录所述漏洞的部署 SHOULD NOT 协商使用以下机制的 cipher suites:
- NULL encryption
- Stream ciphers (例如 RC4)
- 不带 AEAD mode 的 block ciphers (例如 CBC mode)
- Weak key exchange mechanisms