INTEGRITY Dokumentace

Šifrovací sady

Připojení Cloudflare Tunnel využívají šifrovací sady podporované cloudflared, což pro svou implementaci TLS využívá knihovnu Go TLS. Tyto šifrovací sady platí pro spojení TLS jak mezi sítí Cloudflare a cloudflared, a připojení HTTPS mezi cloudflared a vaším originem. V obou případech cloudflared vyjedná nejbezpečnější sadu šifer podporovanou oběma stranami. Všechna připojení tunelu ve výchozím nastavení používají TLS 1.3 a postkvantové šifrování.

Následující tabulka uvádí šifrovací sady podporované cloudflared:

Podpora protokolu Šifrovací sady
Pouze TLS 1.3 TLS_AES_128_GCM_SHA256
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
Pouze TLS 1.2 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
Až po TLS 1.2 včetně TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA