- RFC 10015 弃用了(D)TLS 1.2中基于有限域的Diffie-Hellman(DH)和RSA密钥交换,并劝阻使用静态椭圆曲线Diffie-Hellman(ECDH)加密套件。
- 非临时DH算法缺乏前向保密性,且因密钥重用易受Raccoon(时序侧信道)攻击和无效曲线攻击。
- (D)TLS 1.2中的临时FFDHE存在互操作性问题、小子群弱点、弱1024位群组及Raccoon漏洞,且缺乏安全回退机制。
- RSA密钥交换因缺乏前向保密性且难以缓解Bleichenbacher攻击,在(D)TLS 1.2中被弃用。