有一些HTTPS标准吗?

有一些HTTPS标准吗?,https,protocols,standards,rfc,ieee,Https,Protocols,Standards,Rfc,Ieee,我要回答这个问题: (4) 说明产品是否包含或使用专有、未发布或非标准加密功能,包括未经正式认可的国际标准机构采用或批准的加密算法或协议 我的产品只使用带有API的HTTPS通信,所以我想通过参考一些标准来回答这个问题 因此,我的问题是:是否有一些标准(RFC)描述了HTTPS协议及其所有功能,如SSL/TLS、不同的密码套件等?HTTPS实际上是传输层HTTP安全。尽管HTTPS可能会使用其他加密协议(如SSL),具体取决于服务器的配置方式,但由于旧TLS/SSL中存在安全问题,大多数最新服务

我要回答这个问题:

(4) 说明产品是否包含或使用专有、未发布或非标准加密功能,包括未经正式认可的国际标准机构采用或批准的加密算法或协议

我的产品只使用带有API的HTTPS通信,所以我想通过参考一些标准来回答这个问题


因此,我的问题是:是否有一些标准(RFC)描述了HTTPS协议及其所有功能,如SSL/TLS、不同的密码套件等?HTTPS实际上是传输层HTTP安全。尽管HTTPS可能会使用其他加密协议(如SSL),具体取决于服务器的配置方式,但由于旧TLS/SSL中存在安全问题,大多数最新服务器将运行最新的TLS。因此,您可能需要的不是HTTPS规范,而是TLS规范

RFC 5246中定义了TLS的最新版本1.2:


哦。你正在看BIS EAR文件。祝你好运。所以如果我需要涵盖所有可能的TLS/SSL选项(我不知道服务器将使用哪一个),那么我需要为每个选项找到一个RFC?是否没有这样的RFC描述HTTP和其他协议组合的原则?