Товарищи, из организации указывающей как нам жить, но не роскомнадзор, а IETF одобрили TLS 1.3 в качестве новой версии TLS.
Спустя 4 года обсуждений и 28 предварительных версий, вот как мы будем расстраивать товарища майора:
- MD5 и SHA-224 мертвы. Да здравствуют ChaCha20, Poly1305, Ed25519, x25519 и x448. Я понимаю, что это по детски, но протокол ЧаЧа это очень хорошо
- Хендшейки станут быстрее. Забавно, но медленная скорость установки соединения многих останавливала от перехода на HTTPS
- С серверами, с которыми устанавливались соединения раньше, хендшейки станут ещё ещё более быстрыми
- Защита от принудительного переключения сервера на TLS 1.2
https://www.ietf.org/mail-archive/web/ietf-announce/current/msg17592.html