Skip to main content

Module cipher

Module cipher 

Source
Expand description

TLS 1.3 密码套件装配(M6)。

HKDF 复用 rustls 内建 rustls::crypto::tls13::HkdfUsingHmac,包装 本 crate 实现的 rustls::crypto::hmac::Hmac(不在边界内重写密钥 调度);AEAD 为 ferritls-core 的 GCM/CCM/ChaCha20-Poly1305 适配。

注意:quic 字段为 None = 本套件不参与 QUIC 握手(QUIC packet protection 是 M8+ 项)。

Structs§

Ccm128Aead
Chacha20Poly1305Aead
Gcm128Aead
AES-128-GCM AEAD 适配(批准)。
Gcm256Aead
AES-256-GCM AEAD 适配(批准)。

Constants§

TLS13_SUITE_NAMES
套件清单(顺序即偏好)。同时被 tests/api.rs 断言,防止清单与 文档漂移。

Functions§

all_tls13_suites
默认模式全部套件(偏好序)。
fips_tls13_suites
批准模式套件(无 ChaCha20-Poly1305)。
tls13_aes_128_ccm_sha256
TLS_AES_128_CCM_SHA256(批准,SP 800-52r2 面向受限环境)。
tls13_aes_128_gcm_sha256
TLS_AES_128_GCM_SHA256(批准)。
tls13_aes_256_gcm_sha384
TLS_AES_256_GCM_SHA384(批准)。
tls13_chacha20_poly1305_sha256
TLS_CHACHA20_POLY1305_SHA256(非批准,仅默认模式)。