IETF, TLS 1.2/DTLS 1.2에서 DH·RSA 키 교환 방식 폐기하는 RFC 10015 발행
Hacker News opinions
다들 그냥 TLS 1.3 쓰면 되는 거 아님? 이런 RFC가 왜 필요한지 모르겠음
기존 설치된 시스템들 다 깨뜨리고 사람들이 arcane한 설정 파일 고쳐가면서 원래대로 돌리게 만드는 게 더 낫다는 거임?
abstract 읽어봐, (D)TLS 1.2에만 적용되는 거고 1.0이랑 1.1은 이미 RFC 8996으로 deprecated됐고 1.3은 애초에 해당 알고리즘을 안 쓰거나 관련 설정 옵션 자체가 없음
업데이트 절대 못 받는 기기들이 많은데 그런 것들이 계속 쓸 수 있게 하려는 게 핵심 목적인 듯
이론적으론 다들 TLS 1.3으로 가야 맞는데, 세상이 완벽하지 않으니 하위 호환성이 필요한 거지. TLS 1.2가 안전하게 쓰일 수 있는 한 큰 문제는 아님
링크는 이거 말고 datatracker 쪽이 더 나음: datatracker.ietf.org/doc/html/rfc10015
이런 RFC 자체가 필요한지 모르겠음. TLS1.3 지원하는 게 그렇게 어렵거나 비용이 크지 않은데, 그냥 TLS1.2를 레거시로 표시하고 TLS1.3 쪽에 replay attack 막을 실용적인 제약이나 두는 게 나을 듯