はじめに
先日、nginx 1.19.4 がリリースされ、ssl_conf_command ディレクティブが追加されました。
これにより、ChaCha20-Poly1305 を使った暗号スイートの運用が現実的になりました。
ChaCha20-Poly1305 の概要
RFC 7905 [https://tools.ietf.org/html/rfc7905] (2016/06) より、TLS における
ChaCha20-Poly1305 の利用が標準化され、様々なライブラリで利用可能になっています。
OpenSSL だと 1.1.0 以降で利用可能です。
ChaCha20-Poly1305 は、ストリーム暗号である ChaCha20 とメッセージ認証符号である Poly1305 を組み合わせた、認証付き暗号です。
ChaCha20-Poly1305 はソフトウェア処理に向いた、簡潔なアルゴリズムです。
AES