beldmit: (Программизм)
Dmitry Belyavskiy ([personal profile] beldmit) wrote2018-08-11 09:42 pm

TLS 1.3 окончательно стандартизирован

Получил номер 8446. В большинстве браузеров и у крупных CDN-провайдеров уже включен, в OpenSSL поддержку сделают, думаю, до середины сентября, в долгоживущем релизе 1.1.1.

Запись в блоге Cloudflare с объяснением, чем новая версия отличается от более ранних. На английском, очень подробное, со ссылками на предыдущие статьи. А вот тут на русском очень хорошее изложение нового протокола и изменений от Саши Венедюхина.

Моя статья с кратким изложением основных изменений.
Ещё одна моя статья, с рассказом про то, как в TLS 1.3 пытались встроить возможность прослушивать трафик внутри датацентра.

Российские стандарты на тему TLS 1.3 раньше конца следующего года ждать бессмысленно, а реализации, соответственно, ещё через некоторое время. Я в «Криптокоме» пока что не успеваю даже свежую спецификацию 1.2 реализовать.