← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options / cipher-suites
Standardy shody
Projděte si následující doporučení týkající se vlastních sady šifer pro případy, kdy vaše organizace potřebuje splňovat regulační standardy.
Viz Přizpůsobení sad šifer a zjistěte, jak nastavit sady šifer na úrovni zóny nebo pro jednotlivý hostname.
PCI DSS
Doporučené šifrovací sady pro soulad s Payment Card Industry Data Security Standard (PCI DSS) ↗. Zvyšuje zabezpečení dat platebních karet.
Seznam šifrovacích sad
AEAD-AES128-GCM-SHA2561, AEAD-AES256-GCM-SHA3842, AEAD-CHACHA20-POLY1305-SHA2563, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-CHACHA20-POLY1305
Pokud přizpůsobujete sady šifer prostřednictvím API, podívejte se na Kroky a příklady API pro úryvek kódu s naformátovaným polem, který můžete zkopírovat.
FIPS-140-3
Doporučené šifrovací sady pro soulad s Federal Information Processing Standard (140-3) ↗. Používá se ke schvalování kryptografických modulů.
Seznam šifrovacích sad
AES128-GCM-SHA256, AES128-SHA, AES128-SHA256, AES256-SHA, AES256-SHA256, DES-CBC3-SHA, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES256-SHA384
Pokud přizpůsobujete sady šifer prostřednictvím API, podívejte se na Kroky a příklady API pro úryvek kódu s naformátovaným polem, který můžete zkopírovat.
Poznámky pod čarou
-
Stejné jako
TLS_AES_128_GCM_SHA256. Viz Sady šifer TLS 1.3 pro podrobnosti. ↩ -
Stejné jako
TLS_AES_256_GCM_SHA384. Viz Sady šifer TLS 1.3 pro podrobnosti. ↩ -
Stejné jako
TLS_CHACHA20_POLY1305_SHA256. Viz Sady šifer TLS 1.3 pro podrobnosti. ↩