TLS 1.3
Transport Layer Security protokolünün handshake'i sadeleştirip modern AEAD cipher suite'lerine odaklanan sürümü.
Teknik Bağlam
TLS 1.3 eski key exchange/cipher seçeneklerinin önemli kısmını kaldırır, forward secrecy sağlayan ephemeral key exchange'i merkezileştirir ve handshake round-trip maliyetini azaltır.
Sınırlar
TLS trafik şifreleme sağlar fakat uygulama kimlik doğrulaması, authorization veya endpoint güvenliğini tek başına çözmez.
İlgili Kavramlar
- AEAD
- AES-GCM
- QUIC
- PKI
Kaynak
- https://www.rfc-editor.org/rfc/rfc8446