GwenDragon
Registered User
TLS 1.3 ist doch offiziell 2018 eingeführt worden, oder täusch ich mich.
Ich frage auch, weil Browser eine völlig kaputte Implementation von TLS 1.3 bei Client Auth (Post-Handshake Authentication, PHA) mit SSL-Zertifikaten haben. Liegt das an BoringSSL und NSS?
/edit: Seit 2–3 Jahren ignorieren Mozilla & Chromium das Problem obwohl Bugs gemeldet wurden.
Interessanterweise ist das bei Perls IO::Socket::SSL et. al. nicht defekt, da klappt PHA ohne murren bei TLS 1.3.
Bei Python hab ich das noch nicht getestet.
Ich frage auch, weil Browser eine völlig kaputte Implementation von TLS 1.3 bei Client Auth (Post-Handshake Authentication, PHA) mit SSL-Zertifikaten haben. Liegt das an BoringSSL und NSS?
/edit: Seit 2–3 Jahren ignorieren Mozilla & Chromium das Problem obwohl Bugs gemeldet wurden.
Interessanterweise ist das bei Perls IO::Socket::SSL et. al. nicht defekt, da klappt PHA ohne murren bei TLS 1.3.
Bei Python hab ich das noch nicht getestet.
Last edited: