Resumo

  • RFC 9852 / BCP 195, de Rich Salz e Nimrod Aviram, determina que um novo protocolo que use TLS presuma TLS 1.3 disponível e o especifique como padrão. A determinação incide sobre o texto do novo protocolo.
  • Ela não é um recibo de um endpoint em produção. Versão negociada, configuração, autenticação do par, aceitação pela aplicação e recuperação são fatos distintos. O RFC exclui expressamente DTLS dessa prescrição.

Em um padrão, “deve” é uma palavra útil: ela impede que uma escolha técnica já madura seja tratada como se fosse indiferente. Não converte, porém, a regra em medição. Dizer que uma especificação exige TLS 1.3 não permite dizer que um serviço particular já negociou TLS 1.3; o documento não observou essa conexão.

RFC 9852, New Protocols Using TLS Must Require TLS 1.3, é uma Best Current Practice da IETF, BCP 195. Rich Salz e Nimrod Aviram aparecem como autores, e o texto representa consenso da IETF, não um atestado individual de operação. A pergunta que resolve é específica: o que uma nova especificação que utiliza TLS deve dizer? Deve assumir TLS 1.3 disponível e especificá-lo como padrão.

O restante continua sob responsabilidade operacional. Ainda é necessário observar qual versão um cliente e um endpoint de fato negociaram, qual política local foi selecionada, como se deu a autenticação necessária, se a aplicação aceitou a sessão e como uma falha foi detectada e recuperada. Cada uma dessas junções tem controlador e evidência próprios; não são campos que a BCP deixou esquecidos.

O limite de DTLS é parte do sentido da regra. O RFC diz que a prescrição se aplica somente a TLS. Como DTLS 1.3 não está amplamente disponível ou implantado, ela não se aplica a DTLS em nenhuma versão. Resumir isso como “TLS 1.3 obrigatório” apaga uma fronteira que o texto formula com cuidado.

O RFC afirma que TLS 1.3 é amplamente usado, possui provas de segurança abrangentes e melhora deficiências de segurança e privacidade de TLS 1.2. Ao mesmo tempo, reconhece que TLS 1.2 pode ter boas propriedades com configuração adequada, normalmente específica. A migração pós-quântica é uma razão para a direção, mas decidir quando uma aplicação concreta necessita PQC fica fora de escopo. São fundamentos para uma regra de projeto, não telemetria de uma frota.

A Primazia do Código em Execução pede que as provas não sejam comprimidas. A BCP prova a exigência de projeto; configuração prova intenção local; a observação do handshake prova um fato de conexão; autenticação, resultado de aplicação e recuperação provam outras partes. Uma única etiqueta de conformidade não pode substituir essa cadeia.

Assim, o autor do protocolo aplica BCP 195 na especificação. O operador declara implantação somente com política, negociações observadas, autenticação necessária, efeito na aplicação e recuperação verificáveis. Norma e sistema podem então apoiar-se sem que um finja ser o outro.

Fontes