Transport Layer Security (TLS) richtlijnen 2025-05
TLS (in sommige contexten nog SSL genoemd, naar zijn voorganger Secure Socket Layer) wordt al meer dan 30 jaar (door-) ontwikkeld en biedt ruimte om specifieke opties en instellingen te configureren. Je kan bijvoorbeeld kiezen welke TLS-versie(s) je wilt ondersteunen, welke algoritme(s) je wilt gebruiken voor bulkversleuteling en/of je TLS-compressie wilt toepassen. Deze aanpasbaarheid zorgt ervoor dat je TLS op een passende manier kan gebruiken voor jouw toepassing. Helaas zijn niet alle opties even veilig.
De beveiligingsrichtlijnen voor TLS zijn in 2014 voor het eerst door het NCSC gepubliceerd en worden sindsdien onderhouden. Ben je al goed bekend met de vorige versie van deze richtlijnen, die dateert uit 2021, en ben je benieuwd wat er veranderd is? In de laatste versie 2025-05 lees je de belangrijkste wijzigingen. Daarnaast verwijzen we je naar een lijst met veelgebruikte cipher suites die je kan gebruiken als onderdeel van jouw TLS-configuratie.