A día de hoy, el PCI SSC no se ha pronunciado respecto a la implementación de la nueva versión de TLS debido a su reciente publicación oficial. Sin embargo, se espera que en la revisión que el Council realice al estándar PCI DSS a mediados de año se incluyan referencias a esta versión. Es importante tener presente que, de forma implícita, cualquier versión de TLS igual o superior a la versión 1.2 se considera como aceptable dentro de un entorno PCI DSS por el PCI SSC.
Por lo pronto, servidores web como ngnix (a partir de la versión 1.13), servicios de CDN como Cloudflare, CDN 77 y Akamai y navegadores web como Chrome y Firefox ya soportan TLS 1.3 de forma nativa. Igualmente, servicios como SSL labs y High-Tech Bridge SSL/TLS Server Configuration ya permiten validar de forma remota si un servidor soporta TLS 1.3.
Autor: David Eduardo Acosta
CISSP, CISA, CISM, CRISC, PCI QSA, CCNA Security, OPST, CHFI Trainer, BS25999 L.A.
Dpto. Consultoría