← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options / cipher-suites
Přizpůsobení sad šifer
S Advanced Certificate Manager předplatném můžete omezit připojení mezi Cloudflare a klienty, například prohlížečem vašeho návštěvníka, na konkrétní sady šifer.
Můžete to udělat, pokud chcete dodržet konkrétní doporučení, do vypněte slabé sady šifer, nebo za účelem splnění odvětvové standardy.
Přizpůsobení sad šifer nezpůsobí žádný výpadek vaší ochrany SSL/TLS.
Jak to funguje
Vlastní sady šifer jsou nastavením na úrovni hostname, což znamená:
- Když přizpůsobíte sady šifer pro zónu, ovlivní to všechny hostname v této zóně. Pokud nevíte, co je zóna Cloudflare, přečtěte si Základy.
- Konfigurace platí pro všechny edge certifikáty použité k připojení k hostname(s), bez ohledu na typ certifikátu (univerzální, pokročilé nebo vlastní).
- Pokud potřebujete použít přizpůsobení sady šifer pro jednotlivý hostname, musíte zajistit, aby byl hostname uveden na certifikátu.
Rozsah
V současnosti máte tyto možnosti:
- Nastavte vlastní cipher suites pro zónu: buď přes API nebo v dashboardu.
- Nastavte vlastní cipher suites pro jednotlivé hostname: k dispozici pouze přes API. Přečtěte si návod s podrobnostmi.
-
Pokyny k vlastním hostname najdete v Nastavení TLS - Cloudflare for SaaS.
Priorita nastavení a pořadí šifer
Cloudflare používá logika priority hostname a určete, které nastavení použít.
Cloudflare upřednostňuje sady šifer ECDSA před RSA a zachovává zadané sady šifer v pořadí, v jakém byly nastaveny. To znamená, že pokud se používají ECDSA i RSA, Cloudflare nejprve nabídne šifry ECDSA (v pořadí, v jakém byly nastaveny) a poté šifry RSA, rovněž v pořadí, v jakém byly nastaveny.