11. IANA Considerations (IANA 考量)
本文档使用若干最初由 [RFC4346] 创建并由 [RFC8447] 更新的注册表. IANA 已更新这些注册表以引用本文档. 注册表及其分配策略如下:
- TLS Cipher Suites Registry: 第一 byte 位于 0-254 (十进制) 范围的值通过 Specification Required [RFC8126] 分配. 第一 byte 为 255 (十进制) 的值保留为 Private Use [RFC8126]. IANA 已将 Appendix B.4 中列出的 cipher suite 添加到该注册表. 对每个新 cipher suite, "DTLS-OK" 和 "Recommended" 列标记为 "Y".
- TLS ContentType Registry: 未来值通过 Standards Action [RFC8126] 分配.
- TLS Alerts Registry: 未来值通过 Standards Action [RFC8126] 分配. IANA 已使用 Appendix B.2 中的值填充该注册表. 所有这些值的 "DTLS-OK" 列标记为 "Y". 标记为 "_RESERVED" 的值带有说明其先前用途的注释.
- TLS HandshakeType Registry: 未来值通过 Standards Action [RFC8126] 分配. IANA 已更新该注册表, 将 item 4 从 "NewSessionTicket" 重命名为 "new_session_ticket", 并使用 Appendix B.3 中的值填充该注册表.
本文档还使用最初由 [RFC4366] 创建的 TLS ExtensionType Values registry. IANA 已更新该注册表以引用本文档. 相关变更包括:
- 将第一 byte 位于 0-254 (十进制) 范围的值设为通过 Specification Required [RFC8126] 分配. 第一 byte 为 255 (十进制) 的值保留为 Private Use [RFC8126].
- 加入本文档定义的 "key_share", "pre_shared_key", "psk_key_exchange_modes", "early_data", "cookie", "supported_versions", "certificate_authorities", "oid_filters", "post_handshake_auth" 和 "signature_algorithms_cert" extension, 并将 "Recommended" 值设为 "Y".
- 增加 "TLS 1.3" 列, 列出 extension 可以出现在哪些 message 中. 不用于 TLS 1.3 的 extension 标记为 "-".
本文档更新 TLS Certificate Types registry 中 value 1 的条目, 名称为 "OpenPGP_RESERVED", "Recommended" 值为 "N", 注释为 "Used in TLS versions prior to 1.3."
本文档更新 TLS Certificate Status Types registry 中 value 2 的条目, 名称为 "ocsp_multi_RESERVED", 注释为 "Used in TLS versions prior to 1.3".
本文档更新 TLS Supported Groups registry 中 value 29 和 30 (x25519 和 x448) 的条目, 使其也引用本文档.
此外, 本文档定义两个由 IANA 维护的新注册表:
- TLS SignatureScheme Registry: 第一 byte 位于 0-253 (十进制) 范围的值通过 Specification Required [RFC8126] 分配. 第一 byte 为 254 或 255 的值保留为 Private Use. 该注册表有 "Recommended" 列, 初始填充第 4.2.3 节描述的值. 增加 "Recommended" 值为 "Y" 的值需要 Standards Action. Y->N 转换需要 IESG Approval.
- TLS PskKeyExchangeMode Registry: 0-253 (十进制) 范围的值通过 Specification Required [RFC8126] 分配. 254 和 255 保留为 Private Use. 初始值包括 psk_ke (0) 和 psk_dhe_ke (1), 两者均标记为 "Recommended".