NSA útmutató elavult TLS verziók cseréjéhez

 

Elavult hálózati protokollok alkalmazása lényeges információbiztonsági kockázatot jelent, ráadásul hamis biztonságérzetet is kelthet. Az Egyesült Államok Nemzetbiztonsági Ügynöksége (NSA) nyomatékosan javasolja az elavult hálózati protokollok cseréjét olyan új verziókra, amelyek erősebb titkosítást és autentikációt alkalmaznak. Az NSA javaslata szerint ─ hivatkozva a NIST SP 800-52 (Rev. 2) számú, TLS implementációkra vonatkozó ajánlására  ─ csupán a TLS 1.2-es vagy 1.3-as verziója javasolt használatra, az SSL 2.0, 3.0, valamint TLS 1.0 és 1.1. azonban kifejezetten kerülendő. Titkosító algoritmusok tekintetében, TLS 1.2 esetén nem javasolt olyan cipher suite használata, ami NULL, RC2, RC4, DES, IDEA, vagy TDES/3DES algoritmusokat alkalmaz, a TLS kommunikáció felépítéséhez történő kulcscserével kapcsolatban ugyanez vonatkozik az EXPORT vagy ANON cipher suite-okra. A TLS implementációk cseréjét az ügynökség egy hasznos útmutatóval támogatja, mankót nyújtva ezzel a hálózatüzemeltetők számára. A GitHubon elérhető gyűjtemény leírásokat, toolokat és konfigurációs ajánlásokat is tartalmaz.

(media.defense.gov)