Menu

Filter op
content
PONT Data&Privacy

0

ICT-beveiligingsrichtlijnen voor Transport Layer Security (TLS) v2.0

Deze richtlijnen zijn bedoeld als advies bij het inkopen, opstellen en beoordelen van configuraties voor het Transport Layer Security-protocol (TLS). TLS is het meest gebruikte protocol voor het beveiligen van verbindingen op internet.

23 april 2019

Zie bijlage

TLS is een protocol voor het opzetten en gebruiken van een cryptografisch beveiligde verbinding tussen twee computersystemen, een client en een server. TLS is ook bekend onder de oude naam, Secure Sockets Layer (SSL). TLS wordt gebruikt in een breed scala van toepassingen. Bekende voorbeelden zijn webverkeer (HTTPS), e-mailverkeer (IMAP en SMTP over STARTTLS) en bepaalde typen virtual private network (VPN).

Deze richtlijnen zijn technisch van aard. Ze helpen een organisatie te kiezen tussen alle mogelijke instellingen van TLS, om zo te komen tot een veilige configuratie. Deze configuratie wordt vervolgens uitgevoerd door een beheerder of leverancier.

Gewijzigd in versie 2.0
Enkele belangrijke wijzigingen op een rij:

  • Toegevoegd: TLS 1.3

  • Nieuw beveiligingsniveau 'uit te faseren'. Leg voorwaarden voor uitfasering vast, waarmee beëindiging van het gebruik van deze instellingen wordt gepland.

    • Voorbeelden van uit te faseren instellingen zijn: TLS 1.0, TLS 1.1, 3DES en statische sleuteluitwisseling (TLS_RSA_...)

  • Nieuw beveiligingsniveau 'uit te faseren'. Leg voorwaarden voor uitfasering vast, waarmee beëindiging van het gebruik van deze instellingen wordt gepland.

  • Gebruik liever ECDHE dan DHE.

    • Wordt DHE gebruikt? Dan gelden eisen voor de gebruikte parameters.

  • Gebruik liever ECDHE dan DHE.

Deze publicatie is ook te vinden in het dossier Informatiebeveiliging.

bron: NCSC

Artikel delen

Reacties

Laat een reactie achter

U moet ingelogd zijn om een reactie te plaatsen.