INTEGRITY Dokumentace

Standardy shody

Projděte si následující doporučení týkající se vlastních sady šifer pro případy, kdy vaše organizace potřebuje splňovat regulační standardy.

Viz Přizpůsobení sad šifer a zjistěte, jak nastavit sady šifer na úrovni zóny nebo pro jednotlivý hostname.

PCI DSS

Doporučené šifrovací sady pro soulad s Payment Card Industry Data Security Standard (PCI DSS). Zvyšuje zabezpečení dat platebních karet.

Seznam šifrovacích sad

AEAD-AES128-GCM-SHA2561, AEAD-AES256-GCM-SHA3842, AEAD-CHACHA20-POLY1305-SHA2563, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-CHACHA20-POLY1305

Pokud přizpůsobujete sady šifer prostřednictvím API, podívejte se na Kroky a příklady API pro úryvek kódu s naformátovaným polem, který můžete zkopírovat.

FIPS-140-3

Doporučené šifrovací sady pro soulad s Federal Information Processing Standard (140-3). Používá se ke schvalování kryptografických modulů.

Seznam šifrovacích sad

AES128-GCM-SHA256, AES128-SHA, AES128-SHA256, AES256-SHA, AES256-SHA256, DES-CBC3-SHA, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES256-SHA384

Pokud přizpůsobujete sady šifer prostřednictvím API, podívejte se na Kroky a příklady API pro úryvek kódu s naformátovaným polem, který můžete zkopírovat.

Poznámky pod čarou

  1. Stejné jako TLS_AES_128_GCM_SHA256. Viz Sady šifer TLS 1.3 pro podrobnosti.

  2. Stejné jako TLS_AES_256_GCM_SHA384. Viz Sady šifer TLS 1.3 pro podrobnosti.

  3. Stejné jako TLS_CHACHA20_POLY1305_SHA256. Viz Sady šifer TLS 1.3 pro podrobnosti.