RFC 9849: TLS Encrypted ClientHello
Zusammenfassung
RFC 9849 verschlüsselt den TLS-ClientHello weitgehend und schützt dadurch zuvor sichtbare Ziel- und Aushandlungsdaten.
Ideen
- Ein öffentliches ECH-Konfigurationsobjekt startet die Verschlüsselung.
- Der innere ClientHello enthält den tatsächlichen Servernamen.
- Der äußere ClientHello bleibt für nicht unterstützende Pfade kompatibel.
Einsichten
- Inhaltsverschlüsselung allein verbirgt nicht alle Metadaten einer Verbindung.
- Mehr Privatsphäre verändert Fehlersuche und Netzfilterung.
Fakten
- Der RFC Editor veröffentlichte RFC 9849 im März 2026.
- Der aktuelle Indexstatus lautet „Vorgeschlagener Standard“.
- Der offizielle englische Titel lautet „TLS Encrypted Client Hello“.
- Der RFC gehört zur kuratierten Chronik prägender Internetstandards.
Empfehlungen
- Aktualisiere DNS-, CDN- und TLS-Konfiguration koordiniert.
- Teste Fallback und Schlüsselrotation aus verschiedenen Netzen.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.