Skip to main content

Module cipher

Module cipher 

Source
Expand description

TLS 1.3 密码套件装配(M6;QUIC 接线 M8.5)。

HKDF 复用 rustls 内建 rustls::crypto::tls13::HkdfUsingHmac,包装 本 crate 实现的 rustls::crypto::hmac::Hmac(不在边界内重写密钥 调度);AEAD 为 ferritls-core 的 GCM/CCM/ChaCha20-Poly1305 适配。

QUIC:AES-128-GCM / AES-256-GCM / ChaCha20-Poly1305 三套件经 crate::quicquic::Algorithm 参与 QUIC 包保护;CCM 保持 None(RFC 9001 §5.1 以 AES-GCM 为强制基准,ConnectionTrafficSecrets 亦无 CCM 变体)。

Structs§

Ccm128Aead
Chacha20Poly1305Aead
Gcm128Aead
AES-128-GCM AEAD 适配(批准)。
Gcm256Aead
AES-256-GCM AEAD 适配(批准)。

Constants§

TLS13_SUITE_NAMES
套件清单(顺序即偏好)。同时被 tests/api.rs 断言,防止清单与 文档漂移。

Functions§

all_tls13_suites
默认模式全部套件(偏好序)。
fips_tls13_suites
批准模式套件(无 ChaCha20-Poly1305)。
tls13_aes_128_ccm_sha256
TLS_AES_128_CCM_SHA256(批准,SP 800-52r2 面向受限环境)。
tls13_aes_128_gcm_sha256
TLS_AES_128_GCM_SHA256(批准)。
tls13_aes_256_gcm_sha384
TLS_AES_256_GCM_SHA384(批准)。
tls13_chacha20_poly1305_sha256
TLS_CHACHA20_POLY1305_SHA256(非批准,仅默认模式)。