【问题标题】:Is KeyUpdate feature required for TLS 1.3 protocol?TLS 1.3 协议是否需要 KeyUpdate 功能?
【发布时间】:2020-10-23 04:21:30
【问题描述】:

在 TLS 1.3 (RFC8446) 中,有一个新的 HS 消息“KeyUpdate”,它允许任一对等方请求密钥更新。我们正在尝试确定“KeyUpdate”是否是 TLS 1.3 的必需功能。通过阅读 RFC8446,KeyUpdate 似乎不是您可以在协商阶段关闭的选项。

我一直在针对https://tls13.1d.pw(仅限 TLS1.3 的 Web 服务器)测试我们的命令行 TLS 客户端,但是当服务器发送“KeyUpdate”记录时它无法获取页面,因为“KeyUpdate”不是我们使用的 TLS 实现支持。

有人知道是否需要该功能吗?

另外,针对使用 TLS 1.3 协议的真实服务器测试命令行 TLS 客户端的最佳方法是什么?我可以将我们的客户端连接到像 google.com 这样的服务器,但我不知道如何才能产生足够大的流量来了解 KeyUpdate 在现实生活中是否常用。

任何意见都非常感谢!

【问题讨论】:

    标签: ssl protocols rfc tls1.3


    【解决方案1】:

    我遇到了这个问题,因为我们在客户端和服务器之间使用 TLS,我的问题是我们是否应该实施密钥更新,以及在什么时间或数据量之后我们应该执行它。我们两边都使用 OpenSSL,所以服务器端也在我们的控制之下。

    我发现一些 TLS 实现实现了自动密钥更新(Red Hat 的幻灯片中提到了 GnuTLS 和 NSS:tls13.pdf)。

    所以答案可能是肯定的。另一方可能会请求更新密钥,如果您连接到这样的服务器,它可能会手动触发,也可能会根据使用的 SSL 库自动触发。

    【讨论】:

    • 感谢您的回复!是的,听起来 KeyUpdate 是 TLS 1.3 协议的强制性功能。我也在线下四处打听,得出了同样的结论。
    猜你喜欢
    • 1970-01-01
    • 2014-04-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-01-28
    • 1970-01-01
    相关资源
    最近更新 更多