Tin tức

RFC 9851: Khóa các Sổ đăng ký TLS ở TLS 1.3 và xa hơn

Hướng dẫn mới của IETF đóng băng các sổ đăng ký TLS đối với các mục dành cho TLS 1.3 trở lên, với DTLS được miễn trừ rõ ràng. Điều đó có ý nghĩa gì đối với sự phát triển giao thức và khả năng tương tác.

August 3, 2026· 3 min read
RFC 9851: Khóa các Sổ đăng ký TLS ở TLS 1.3 và xa hơn

IETF đã công bố RFC 9851, một tài liệu ngắn nhưng có hệ quả thay đổi cách quản lý các sổ đăng ký TLS. Thay vì đóng bất kỳ sổ đăng ký hiện có nào, nó chỉ đạo IANA và các Chuyên gia được chỉ định TLS hạn chế các mục trong tương lai: bất kỳ mục sổ đăng ký TLS nào được thêm sau khi phê duyệt RFC này đều dành cho TLS 1.3 trở lên và không đưa ra yêu cầu tương tự đối với DTLS.

Hiệu quả thực tế là đóng băng việc bổ sung các thành phần giao thức mới nhắm vào các phiên bản trước 1.3. Nếu bạn muốn đăng ký một bộ mật mã, tiện ích mở rộng hoặc cảnh báo mới, nó phải được thiết kế cho TLS 1.3 trở lên. Ghi chú nói rõ rằng các mục nên mang chỉ dẫn không chính thức như "Cho TLS 1.3 trở lên" trong cột nhận xét.

Ghi chú đã được áp dụng cho 23 sổ đăng ký TLS hiện có, bao gồm Bộ mật mã TLS, Giá trị loại tiện ích mở rộng TLS, Lược đồ chữ ký TLS, Nhóm được hỗ trợ TLS và Cảnh báo TLS. Các sổ đăng ký được loại trừ rõ ràng khỏi ràng buộc này là ID giao thức ALPN và Nhãn xuất khẩu TLS, vẫn mở cho các đăng ký rộng hơn.

Đây là một động thái có chủ đích để ngăn không gian giao thức bị lộn xộn với các bổ sung hướng đến kế thừa. TLS 1.3 đã là tiêu chuẩn từ năm 2018 và TLS 1.2 ngày càng trở thành mục tiêu tương thích kế thừa. Bằng cách báo hiệu rằng các mục mới dành cho TLS 1.3+, IETF đang thúc đẩy hệ sinh thái hướng tới các phiên bản giao thức hiện đại.

Đối với các kỹ sư, điểm rút ra ngay lập tức là về lập kế hoạch: nếu bạn đang thiết kế một tiện ích mở rộng TLS hoặc bộ mật mã mới, hãy nhắm đến ngữ nghĩa TLS 1.3 ngay từ đầu. Đừng mong đăng ký thứ gì đó chỉ hoạt động với TLS 1.2 và được chấp nhận vào các sổ đăng ký chính. Việc miễn trừ DTLS cũng đáng chú ý—DTLS không bị ràng buộc bởi ràng buộc này, vì vậy các đăng ký dành riêng cho DTLS vẫn có thể nhắm đến các phiên bản cũ hơn nếu cần.

Tài liệu cũng chỉ định rằng bất kỳ sổ đăng ký TLS nào được tạo sau khi RFC này được phê duyệt nên chỉ ra liệu các hành động được xác định ở đây có áp dụng hay không. Điều đó đảm bảo chính sách hướng tới tương lai, không chỉ là một lần dọn dẹp.

Đây là một thay đổi quản trị nhỏ nhưng có ý nghĩa. Nó sẽ không phá vỡ bất cứ điều gì hôm nay, nhưng nó định hình hướng đi tương lai của phát triển TLS. Đối với những người duy trì các ngăn xếp TLS hoặc xây dựng trên chúng, đáng để hiểu các quy tắc đăng ký mới trước khi gửi bất cứ điều gì lên IANA.

Bất kỳ mục TLS nào được thêm sau khi IESG phê duyệt xuất bản RFC 9851 đều dành cho TLS 1.3 trở lên và không đưa ra yêu cầu tương tự đối với DTLS.
Ban biên tập Manul X
RFC 9851: Khóa các Sổ đăng ký TLS ở TLS 1.3 và xa hơn | Manul X | Manul X