<div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Sat, Mar 14, 2020 at 6:32 PM Salz, Rich <<a href="mailto:rsalz@akamai.com">rsalz@akamai.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">





<div lang="EN-US">
<div class="gmail-m_-3789333602328015596WordSection1">
<div>
<div>
<ul style="margin-top:0in" type="disc">
<li class="gmail-m_-3789333602328015596MsoListParagraph" style="margin-left:0in">I am reading this article <a href="https://urldefense.proofpoint.com/v2/url?u=https-3A__en.wikipedia.org_wiki_Transport-5FLayer-5FSecurity-23TLS-5F1.3&d=DwMFaQ&c=96ZbZZcaMF4w0F4jpN6LZg&r=4LM0GbR0h9Fvx86FtsKI-w&m=fCbKo1PqkI-xmUI3r8SEeBwi0vGNun5Nu-BSjIhMSRk&s=mZTWgcptYk4kmksLTFbRn4MxTRgcCHBN-ZMCbCKEKR8&e=" target="_blank">https://en.wikipedia.org/wiki/Transport_Layer_Security#TLS_1.3</a> I
 have a followup question regarding TLS version 1.3. Can we use it in production servers or it is good to be on TLS version 1.2? I look forward to hearing from you. <u></u><u></u></li></ul>
</div>
<div>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">There are no problems with the protocol; it has had extensive analysis. There are no known implementation bugs, but of course that doesn’t mean there are none.  Most browsers will use TLS 1.3 if the server supports it. Many big websites
 or providers use it.  Go ahead. It does a smidgen more crypto work, but client/server latency is reduced.<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">As for TLS 1.2, it has not had as much analysis, but has no known protocol flaws. It is also considered safe to use.<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Do not use TLS 1.1, TLS 1.0 or SSL 3.<u></u><u></u></p>
<p class="MsoNormal"><u></u> </p></div></div></div></div></blockquote><div><br></div><div>Thanks Rich Salz for the explanation and much appreciated. Please suggest me books or tutorials to understand OpenSSL and TLS cryptographic protocol in detail. I look forward to hearing from you. Thanks in advance.</div><div><br></div><div>Best Regards,</div><div><br></div><div>Kaushal</div></div></div>