Η Microsoft προσθέτει TLS 1.3 στον Edge

Η Microsoft ανακοίνωσε μερικές επικείμενες αλλαγές στον τρόπο που θα χειρίζεται ο Edge την κρυπτογραφημένη αλλά και την μη κρυπτογραφημένη κυκλοφορία. Οι αλλαγές θα επιταχύνουν τις συνδέσεις και θα οδηγήσουν σε χαμηλότερες λανθάνουσες καταστάσεις δικτύου (network latency).

Αυτές οι αλλαγές θα έρθουν στον Edge μέσω των builds από το Windows Insider και θα προστεθεί στο Edge core, το ΕdgeHTML engine, από την έκδοση 14,14361 και μετά.

Το πρώτο από αυτά τα νέα χαρακτηριστικά θα είναι η υποστήριξη για το TLS 1.3, την τελευταία έκδοση του πρωτοκόλλου TLS (Transport Layer Security). Το TLS 1.3 ανακοινώθηκε τον περασμένο Ιανουάριο, και αναμένεται να κυκλοφορήσει αυτό το καλοκαίρι.

Το TLS 1.3 είναι μια απλή αναβάθμιση στον πιο δημοφιλή μηχανισμό κρυπτογράφησης κυκλοφορίας του Ιστού, και όπως φαίνεται η Microsoft βιάζεται να τον υιοθετήσει.

Δυστυχώς, όλες οι συνδέσεις TLS απαιτούν τρία roundtrips μεταξύ του πελάτη και του διακομιστή για τη δημιουργία ασφαλών συνδέσεων. Δύο roundtrips είναι για την δημιουργία της σύνδεσης TLS, και το τελευταίο είναι για τη σύνδεση TCP. Εδώ είναι που έρχεται για να βοηθήσει το TLS False Start και TCP Fast Open.

Το TLS False Start είναι μια επέκταση του πρωτοκόλλου TLS που επιτρέπει στις συνδέσεις να ξεκινούν αποστολή κρυπτογραφημένων δεδομένων μετά το πρώτο roundtrip του TLS μεταξύ client και server. Αυτό μειώνει το ένα από τα δύο TLS roundtrips.

Το TCP Fast Open είναι μια επέκταση του πρωτοκόλλου TCP που χρησιμοποιεί ένα κρυπτογραφημένο cookie που αποθηκεύεται στον πελάτη για τον έλεγχο ταυτότητας στις επόμενες συνδέσεις με ένα διακομιστή. Αυτό επιτρέπει στις μελλοντικές συνδέσεις TCP να μειώσουν τα απαιτούμενα TLS roundtrips.

Όπως αναφέραμε παραπάνω τα νέα χαρακτηριστικά θα τα δούμε στον Εdge (οι Insiders θα τον έχουν πρώτοι) από το build 14.352 και μετά.