El IETF deja obsoletos los intercambios de claves DH y RSA en TLS 1.2

Fuentes: Deprecating Obsolete Key Exchange Methods in TLS 1.2 and DTLS 1.2

El RFC 10015, publicado por el IETF en julio de 2026 y redactado por Aviram, actualiza las recomendaciones de seguridad para TLS 1.2 y DTLS 1.2 al declarar obsoletos dos mecanismos de intercambio de claves: Diffie-Hellman sobre cuerpo finito (FFDH/DHE) y RSA. Además, desaconseja el uso de suites de cifrado basadas en Diffie-Hellman de curva elíptica estática (ECDH, sin la variante efímera ECDHE). Las prescripciones afectan únicamente a (D)TLS 1.2, ya que las versiones 1.0 y 1.1 quedaron desfasadas por el RFC 8996 y TLS 1.3 no utiliza los algoritmos afectados.

La decisión se apoya en debilidades conocidas. Los intercambios no efímeros carecen de forward secrecy, y los ataques Raccoon e invalid curve han demostrado que la reutilización de claves públicas puede filtrar secretos de la conexión mediante canales laterales de temporización. En el caso de FFDHE, persisten además problemas de interoperabilidad por la falta de negociación del grupo, la presencia de subgrupos pequeños en grupos personalizados, y el uso extendido de grupos de solo 1024 bits frente al récord actual de logaritmo discreto, situado en 795 bits, lo que ofrece un margen de seguridad reducido. El intercambio basado en RSA, por su parte, no ofrece forward secrecy y es vulnerable al ataque de Bleichenbacher, cuyas variantes (ROBOT, DROWN y otras) reaparecen periódicamente por la dificultad de implementar las contramedidas correctamente.

El documento actualiza diecisiete RFC previos (4162, 4279, 4346, 4785, 5246, 5288, 5289, 5469, 5487, 5932, 6209, 6347, 6367, 6655, 7905, 8422 y 9325) y modifica en varios puntos al BCP 195, alineando el ecosistema (D)TLS 1.2 con la práctica segura ya consolidada en TLS 1.3.