IETF официально вывел из обихода протокол SSLv3

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88722
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

IETF официально вывел из обихода протокол SSLv3

Сообщение [Ботя] » 27 июн 2015, 12:30

--------
Размещено: Сегодня, 09:23

Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, выпустил RFC-7568, переводящий SSLv3 в разряд устаревших протоколов и предупреждающий, что его применение представляет угрозу безопасности систем. Опубликованный RFC требует прекратить применение SSLv3 и запрещает отправку клиентами и серверами пакетов ClientHello/ServerHello c полями ClientHello.client_version/ ServerHello.server_version со значением {03,00}, а в случает получения подобных пакетов регламентирует необходимость разорвать соединение. Вместо SSLv3 рекомендовано использовать TLSv1.2 (RFC 5246).

Подробнее...
Ответить

Вернуться в «Новости *nix»