Compartilhar via


Protocolo DTLS

Windows Server 2016, Windows 10

Este tópico de referência para o profissional de TI descreve o DTLS (protocolo DTLS), que faz parte do SSP (protocolo SSP).

Apresentado no SSP do Schannel no Windows Server 2012 e Windows 8, o protocolo DTLS fornece privacidade de comunicação para protocolos de datagrama. Para obter informações sobre qual versão do DTLS tem suporte nas versões do Windows, consulte Protocolos no TLS/SSL (SSP do Schannel). O protocolo permite que aplicativos cliente e servidor se comuniquem de uma maneira concebida para impedir espionagem, sabotagem ou falsificação de mensagem. O protocolo DTLS baseia-se no protocolo TLS e fornece garantias de segurança equivalentes, reduzindo a necessidade de usar o IPsec ou criar um protocolo personalizado de segurança de camada de aplicativos.

Datagramas são comuns em mídias de streaming, tais como jogos ou videoconferências protegidas. Os desenvolvedores podem desenvolver aplicativos para usar o protocolo DTLS no contexto do modelo SSPI (Interface do provedor de suporte de segurança) de autenticação do Windows para proteger a comunicação entre clientes e servidores. O protocolo DTLS foi criado com base no UDP (protocolo UDP). O DTLS foi criado para ser o mais semelhante possível ao TLS, para minimizar novas invenções de segurança e para maximizar a reutilização de código e infraestrutura.

Os pacotes de criptografia disponíveis para configuração são padronizados depois daqueles que você pode configurar para TLS. RC4 não é permitido. O Schannel continua a usar o CNG (Cryptography Next Generation). Isso aproveita a certificação FIPS 140, que foi apresentada no Windows Vista.

Referências adicionais

Protocolo DTLS IETF RFC 4347