ICT-beveiligingsrichtlijnen voor Transport Layer Security (TLS)

  • Type: Whitepaper
  • Laatste wijziging: 23-04-2019
  • Eerste publicatie: 03-11-2014
  • Versie: 2.0
  • Status: Actief

Deze richtlijnen zijn bedoeld als advies bij het inkopen, opstellen en beoordelen van configuraties voor het Transport Layer Security-protocol (TLS). TLS is het meest gebruikte protocol voor het beveiligen van verbindingen op internet.

TLS is een protocol voor het opzetten en gebruiken van een cryptografisch beveiligde verbinding tussen twee computersystemen, een client en een server. TLS is ook bekend onder de oude naam, Secure Sockets Layer (SSL). TLS wordt gebruikt in een breed scala van toepassingen. Bekende voorbeelden zijn webverkeer (HTTPS), e-mailverkeer (IMAP en SMTP over STARTTLS) en bepaalde typen virtual private network (VPN).

Deze richtlijnen zijn technisch van aard. Ze helpen een organisatie te kiezen tussen alle mogelijke instellingen van TLS, om zo te komen tot een veilige configuratie. Deze configuratie wordt vervolgens uitgevoerd door een beheerder of leverancier.

Gewijzigd in versie 2.0

Lees het nieuwsbericht: Configureer TLS toekomstvast met de vernieuwde TLS-richtlijnen van het NCSC

Enkele belangrijke wijzigingen op een rij:

  • Toegevoegd: TLS 1.3
  • Nieuw beveiligingsniveau 'uit te faseren'. Leg voorwaarden voor uitfasering vast, waarmee beĆ«indiging van het gebruik van deze instellingen wordt gepland.
    • Voorbeelden van uit te faseren instellingen zijn: TLS 1.0, TLS 1.1, 3DES en statische sleuteluitwisseling (TLS_RSA_...)
  • Gebruik liever ECDHE dan DHE.
    • Wordt DHE gebruikt? Dan gelden eisen voor de gebruikte parameters.

Deze publicatie is ook beschikbaar in het Engels.

Download

Wat is het NCSC?

CSBN 2018

Nederland digitaal veilig