跳到主要内容

Appendix A. TLS 1.2 Cipher Suite Black List

HTTP/2 实现 MAY 将协商到本 blacklist 中 cipher suites 的情况视为类型为 INADEQUATE_SECURITY 的 connection error.

由于存在已知漏洞或弱安全属性, 以下 cipher suites 被列入 blacklist:

Blacklisted Cipher Suites

blacklist 包括:

  • NULL encryption cipher suites
  • RC4 cipher suites
  • DES 和 3DES cipher suites
  • Export-strength cipher suites
  • 使用 weak key exchange 的 cipher suites
  • 不具备 forward secrecy 的 cipher suites

实现要求

实现 MUST 支持:

  • 使用 P-256 elliptic curve [FIPS186] 的 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 [TLS-ECDHE]

安全考虑

希望避免本附录所述漏洞的部署 SHOULD NOT 协商使用以下机制的 cipher suites:

  • NULL encryption
  • Stream ciphers (例如 RC4)
  • 不带 AEAD mode 的 block ciphers (例如 CBC mode)
  • Weak key exchange mechanisms