Resumo

  • O RFC 9916 é um IETF Proposed Standard publicado em julho de 2026 e atualiza o RFC 8253. Ele acrescenta duas regras exatas: uma implementação que suporte várias versões TLS MUST preferir negociar a versão mais recente suportada; uma implementação PCEPS que suporte TLS 1.3 ou posterior MUST NOT usar early data.
  • O early data do TLS 1.3, também chamado 0-RTT, só existe quando há uma PSK compartilhada. Ele não oferece forward secrecy e não tem proteção contra replay entre conexões. Para controle de caminhos, economizar uma rodada não justifica aceitar intenção antes do handshake seguro.
  • O RFC 8253 mantém inalterados o início da conexão, o enquadramento de mensagens, o fechamento, a validação de certificados, a identidade do peer e o tratamento de falhas. O RFC 9916 não exige TLS 1.3, não proíbe TLS 1.2 e não comprova suporte de nenhum fornecedor.

O PCEP opera entre um PCC e um PCE, ou entre PCEs. O RFC 5440 fornece o protocolo básico e o contexto de estabelecimento de sessão. As extensões stateful do RFC 8231 e as operações de configuração de LSP iniciadas pelo PCE do RFC 8281 tornam relevantes a interrupção, a intenção duplicada e a reconciliação de estado. O RFC 8283 coloca esse limite dentro de uma arquitetura de controle centralizado. Isso não significa que toda mensagem PCEP seja replayable; significa que operações de controle de caminho que alteram estado não devem ser tratadas como tráfego de baixa latência antes do handshake.

Análise de Theo March: a decisão operacional precisa avaliar a fronteira de estado, não apenas o fato de a conexão estar criptografada. Negociação de versão, early data desabilitado, rotação de certificados e identidade, retomada de sessão, reconexão, falhas, reconciliação de estado, observabilidade e rollback devem ser testados em conjunto.

Fontes