Zum Inhalt springen

„Application-Layer Protocol Negotiation“ – Versionsunterschied

aus Wikipedia, der freien Enzyklopädie
[gesichtete Version][gesichtete Version]
Inhalt gelöscht Inhalt hinzugefügt
InternetArchiveBot hat 1 Archivlink(s) ergänzt und 0 Link(s) als defekt/tot markiert.) #IABot (v2.0.9.3
Zeile 19: Zeile 19:
* [[SChannel]] seit Version 8.1 (2012 R2).
* [[SChannel]] seit Version 8.1 (2012 R2).
* [[s2n]]
* [[s2n]]
* [[wolfSSL]] (zuvor CyaSSL) seit Version 3.7.0 (veröffentlicht im Oktober 2015).<ref name=ChangeLog>{{cite web|title=wolfSSL Release Change Log|url=https://www.wolfssl.com/wolfSSL/Docs-wolfssl-changelog.html|date=2015-10-26 |accessdate = 11. September 2015}}</ref>


== Weblinks ==
== Weblinks ==

Version vom 25. März 2023, 03:55 Uhr

Application-Layer Protocol Negotiation (ALPN) ist eine Erweiterung von Transport Layer Security (TLS). ALPN erlaubt der Anwendungsschicht, das Netzwerkprotokoll auszuhandeln, das über die gesicherte Verbindung genutzt werden soll; dabei werden Paketumlaufzeiten vermieden, die normalerweise durch weitere Round Trips zwischen Client und Server entstehen.

ALPN ist unabhängig von den verwendeten Protokollen der Anwendungsschicht und Bestandteil von HTTP/2.[1]

ALPN wurde am 11. Juli 2014 als RFC 7301 veröffentlicht und stellt eine Weiterentwicklung der Next Protocol Negotiation (NPN) dar, die in SPDY zum Einsatz kam.

Nach einer Ankündigung Googles vom 10. Februar 2015 werden NPN und SPDY ab 2016 vom Chrome-Browser nicht mehr unterstützt, da diese durch die Standards HTTP/2 sowie ALPN ersetzt werden.[2]

Der Protokollidentifikator von ALPN wird unverschlüsselt im ClientHello von TLS übermittelt.

Unterstützung

ALPN wird von den folgenden Sicherheitslösungen unterstützt:

  • GnuTLS seit Version 3.2.0 (veröffentlicht im Mai 2013).[3]
  • MatrixSSL seit Version 3.7.1 (veröffentlicht im Dezember 2014).[4]
  • Network Security Services seit Version 3.15.5 (veröffentlicht im April 2014).[5]
  • OpenSSL seit Version 1.0.2 (veröffentlicht im Januar 2015).[6]
  • LibreSSL seit Version 2.1.3 (veröffentlicht im Januar 2015).[7]
  • mbed TLS (zuvor PolarSSL) seit Version 1.3.6 (veröffentlicht im April 2014).[8]
  • SChannel seit Version 8.1 (2012 R2).
  • s2n
  • wolfSSL (zuvor CyaSSL) seit Version 3.7.0 (veröffentlicht im Oktober 2015).[9]

Einzelnachweise

  1. Adam Langley: NPN and ALPN. Abgerufen am 2. April 2013.
  2. SPDY soll in Chrome schnell durch HTTP/2 ersetzt werden. Abgerufen am 10. Februar 2015.
  3. Nikos Mavrogiannopoulos: gnutls 3.2.0. Archiviert vom Original am 31. Januar 2016; abgerufen am 20. März 2021.
  4. MatrixSSL - News. 4. Dezember 2014, archiviert vom Original am 14. Februar 2015; abgerufen am 20. März 2021.
  5. NSS 3.15.5 release notes. In: Mozilla Developer Network. Mozilla, archiviert vom Original am 26. Januar 2015; abgerufen am 26. Januar 2015.  Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.@1@2Vorlage:Webachiv/IABot/developer.mozilla.org
  6. OpenSSL 1.0.2 Branch release notes. In: The OpenSSL Project. The OpenSSL Project, 22. Januar 2015, archiviert vom Original am 23. April 2015; abgerufen am 20. März 2021.
  7. LibreSSL 2.1.3 released. 22. Januar 2015, abgerufen am 26. Januar 2015.
  8. Download overview - PolarSSL. 11. April 2014, abgerufen am 26. Januar 2015.
  9. wolfSSL Release Change Log. 26. Oktober 2015, abgerufen am 11. September 2015.