Использование TLSv1.3
В OpenSSL 1.1.1 появилась поддержка TLSv1.3. TLSv1.3 — это существенное переписывание протокола TLS. Некоторые даже утверждали, что его следовало назвать TLSv2.0. Одно из изменений — введение нового набора наборов шифров, которые работают только с TLSv1.3. Кроме того, TLSv1.3 не поддерживает наборы шифров из предыдущих версий протокола TLS.
Это несовместимое изменение имело неочевидный следствие. Если пользователь явно указывал наборы шифров для отключения устаревших версий протокола TLS, то он, возможно, непреднамеренно предотвратил работу TLSv1.3, если не вспомнил добавить наборы шифров TLSv1.3 в свой список. После обновления до OpenSSL 1.1.1 такой пользователь мог полагать, что использует TLSv1.3, в то время как его существующая конфигурация наборов шифров могла препятствовать этому.
Чтобы избежать этой проблемы, разработчики OpenSSL решили, что наборы шифров TLSv1.3 не должны подвергаться влиянию обычного API выбора шифров. Это означает, что системная переменная ssl_cipher не оказывает никакого влияния на наборы шифров TLSv1.3.
Дополнительную информацию можно найти в этой статье блога OpenSSL и в вопросе на GitHub.
См. также
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/using-tlsv13/