• IT-Karriere:
  • Services:

Verschlüsselung: TLS 1.3 ist so gut wie fertig

Die TLS-Arbeitsgruppe der IETF hat ihre Arbeit an Version 1.3 des Verschlüsselungsprotokolls abgeschlossen. Jetzt muss noch der Rest des Standard-Gremiums zustimmen, was aber noch dauern könnte.

Artikel veröffentlicht am ,
Die Zukunft der Webverschlüsselung ist schon fast da.
Die Zukunft der Webverschlüsselung ist schon fast da. (Bild: Simon Cocks, Flickr.com/CC-BY 2.0)

Eigentlich hätte die Version 1.3 der Transportverschlüsselung TLS schon vor über einem Jahr veröffentlicht werden sollen. Verschiedene Probleme etwa mit Unternehmen, die aktiv versucht haben, den Standard zu schwächen, haben die Standardisierung immer wieder verzögert. Der Vorsitzende der TLS-Arbeitsgruppe bei der Internet Engineering Task Force (IETF), Sean Turner, hat den 24. und damit letzten Entwurf nun aber zur Veröffentlichung als Standard eingereicht.

Stellenmarkt
  1. Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), Bonn
  2. ASK Industries GmbH, Niederwinkling

Turner schreibt, dass damit sämtliche noch ausstehenden Kommentare abgearbeitet worden seien. Der Entwurf durchläuft bis zur Verabschiedung als Standard aber noch weitere Gremien. So hat zunächst die Vorsitzende des Security-Bereiches der IETF (Area Director), Kathleen Moriarty, dem Entwurf zugestimmt und diesen zu einer IETF-weiten Abstimmung weitergeleitet.

Dieser sogenannte Last Call (LC) sollte laut aktueller Planung am 1. März abgeschlossen sein. Hier haben alle Beteiligten der IETF noch einmal die Möglichkeit, Kritik und Verbesserungswünsche an dem Entwurf zu äußern. Angesichts der langen Diskussionsphase in der TLS-Arbeitsgruppe mit einer extrem breiten Beteiligung sollte sich an TLS 1.3 aber eigentlich technisch nichts mehr ändern.

Wann die Standardisierung von TLS 1.3 abgeschlossen ist, lässt sich derzeit aber trotzdem noch nicht genau sagen. So beschreibt der Entwickler Rich Salz, der für Akamai an der TLS-Bibliothek OpenSSL arbeitet, die Zeitpläne der IETF ironisch als "ehrgeizig", was erfahrungsgemäß sehr beschönigend ist. Die Browser Firefox und Chrome sowie Google und einige weitere Dienste wie Cloudflare testen TLS 1.3 allerdings schon produktiv, sodass das Ausrollen des Standards schon gut vorbereitet ist.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. 3,50€
  2. (u. a. Anno 2205 Ultimate Edition für 11,99€, Rayman Legends für 4,99€, The Crew 2 - Gold...

/mecki78 21. Feb 2018

Auch wenn das bestimmt einigen Geheimdiensten entgegen gekommen wäre, bin ich mir...

Anonymer Nutzer 16. Feb 2018

man muss dazu sagen, dass diese methode einfach nur falsch ist und die methode mit den...


Folgen Sie uns
       


Apple Macbook Air M1 - Test

Kann das Notebook mit völlig neuem und eigens entwickeltem System-on-a-Chip überzeugen? Wir sind überrascht, wie sehr das der Fall ist.

Apple Macbook Air M1 - Test Video aufrufen
    •  /