Sida 1 av 1

TLS 1.3 är klart!

Postat: 21 mar 2018, 18:37
av JoWa
I dag är version 1.3 av Transport Layer Security klar, i och med att utkast 28 godkändes.

[TLS] Protocol Action: ‘The Transport Layer Security (TLS) Protocol Version 1.3’ to Proposed Standard (draft-ietf-tls-tls13-28.txt)
IETF-Announce skrev:The IESG has approved the following document:
- ‘The Transport Layer Security (TLS) Protocol Version 1.3’ (draft-ietf-tls-tls13-28.txt) as Proposed Standard

This document is the product of the Transport Layer Security Working Group.

The IESG contact persons are Kathleen Moriarty and Eric Rescorla.

A URL of this Internet Draft is: https://datatracker.ietf.org/doc/draft-ietf-tls-tls13/
Större skillnader mot TLS 1.2 (2008): Major Differences from TLS 1.2

Och ja, TLS 1.3 används på https://www.ietf.org/ :)

Re: TLS 1.3 är klart!

Postat: 25 mar 2018, 17:14
av JoWa

Re: TLS 1.3 är klart!

Postat: 11 aug 2018, 05:12
av JoWa
Och här är äntligen RFC 8446: The Transport Layer Security (TLS) Protocol Version 1.3. :D

A Detailed Look at RFC 8446 (a.k.a. TLS 1.3) (Cloudflare)

Re: TLS 1.3 är klart!

Postat: 11 aug 2018, 07:32
av johanre
Gött! (men vaför sitter du och läser nyheter - och skriver inlägg - 04:12... ;) )

Re: TLS 1.3 är klart!

Postat: 11 aug 2018, 07:35
av JoWa
5.12 (sommartid). ;) Alltid morgonpigg. :)

Re: TLS 1.3 är klart!

Postat: 11 aug 2018, 07:39
av johanre
Suck - jag gick rakt in i den fällan.... Morgonpigg, ja, samma här.

Re: TLS 1.3 är klart!

Postat: 11 aug 2018, 07:50
av JoWa
Ett annat TLS-arbete som pågår inom IETF är att förpassa TLS 1.0 och 1.1 till det förgångna.
In med det nya, ut med det gamla. :)

Re: TLS 1.3 är klart!

Postat: 13 aug 2018, 18:27
av JoWa
Mozilla Security Blog: TLS 1.3 Published: in Firefox Today

Firefox 61 och 62 stöder utkast 28, och Firefox 63 stöder RFC 8446.

Liknande i Chromium: M68 och M69 stöder utkast 28, och M70 stöder RFC 8446.

Re: TLS 1.3 är klart!

Postat: 29 aug 2018, 08:01
av JoWa
JoWa skrev:Liknande i Chromium: M68 och M69 stöder utkast 28, och M70 stöder RFC 8446.
I Chrome Dev 70.0.3534.4 kan man utöver utkast 23 och 28 välja Final (RFC 8446).
https://chromium.googlesource.com/chrom ... 4da7ec4171
Chrome 70 TLS 1.3 Final.png
Chrome 70 TLS 1.3 Final.png (127.92 KiB) Visad 3953 gånger

Re: TLS 1.3 är klart!

Postat: 11 sep 2018, 19:56
av JoWa
OpenSSL 1.1.1 har släppts, med stöd för TLS 1.3.

OpenSSL 1.1.1 Is Released

Därmed kan Wikimedia snart stödja TLS 1.3. Och förstås många andra. ;)

Re: TLS 1.3 är klart!

Postat: 15 okt 2018, 20:08
av JoWa
JoWa skrev:Ett annat TLS-arbete som pågår inom IETF är att förpassa TLS 1.0 och 1.1 till det förgångna.
In med det nya, ut med det gamla. :)
I dag har flera webbläsarutvecklare meddelat att de kommer att ta bort eller stänga av stöd för TLS 1.0 och 1.1.

Re: TLS 1.3 är klart!

Postat: 04 dec 2018, 10:05
av JoWa
SSL Pulse visar nu användningen av TLS 1.3.

Av de 139 115 mest besökta webbplatserna som använder TLS, stöder 10,5 procent TLS 1.3 nu i början av december, en procentenhet mer än för en månad sedan. TLS 1.2 är den mest stödda versionen, med 94,3 procent. Stödet för TLS 1.0 och 1.1 krymper månad för månad.

Re: TLS 1.3 är klart!

Postat: 18 dec 2018, 14:45
av JoWa
OpenSSL 1.1.1, och därmed stöd för TLS 1.3, kommer till Ubuntu 18.04 LTS.

OpenSSL 1.1.1 SRU into Bionic (Dimitri John Ledkov)
These updates will not bring TLSv1.3 support in Apache2 nor make openssh use libcrypto 1.1, however, both of these items are highly requested as well, and will be part of future SRUs after OpenSSL 1.1.1 SRU lands.
Ubuntu 18.10 har 1.1.1, men de flesta Ubuntu-servrar är LTS-utgåvor, så det är där stöd för TLS 1.3 behövs mest. (Webbläsare har vanligen egen TLS-mjukvara.)