Skip to main content

Detailansicht

Anlagedatum 10.07.2023
Ticketnummer 2023-01826
Kurzfrage Sender VERPFLICHTET im ClientHello des TLS-Handshakes die SNI-Extension mitzuschicken?
Frage In den "Regelungen zum Übertragungsweg für AS4 V2.0" (3.) steht folgendes zur Verwendung von SNI bei TLS:

"Für den Aufbau der TLS-Verbindung ist die Erweiterung Server Name Identification (SNI) gemäß IETF RFC 6060 bzw. IETF RFC 8449 zu unterstützen."

(Hinweis 1: Ist statt RFC 6060 evtl. RFC 6066 gemeint?)
(Hinweis 2: Bei TLS 1.3 ist SNI IMMER Pflicht)

Wir interpretieren das so, dass ein Sender VERPFLICHTET ist im ClientHello des TLS-Handshakes die SNI-Extension mitzuschicken. Ist das der Fall?

Wir empfehlen *dringendst*, dass SNI weiterhin Pflicht ist.

Wir bitten um klarstellende Formulierung im Dokument.
Dateien
Kurzantwort SNI muss verwendet werden
Antwort

Sehr geehrter Marktteilnehmer,

SNI muss auch bei Verwendung von TS 1.2 verwendet werden.

Dieses ist in der Konsolidierten Lesefassung mit Fehlerkorrekturen Stand: 28.07.2023 auch enthalten.

 

Mit freundlichem Gruß

Ihr BDEW-Forum Datenformate

Datei Antwort

Zurück zur Übersicht