← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options / cipher-suites / customize-cipher-suites
Přizpůsobení sad šifer přes dashboard
Šifrovací sady jsou kombinací šifer, které se používají k vyjednání bezpečnostních nastavení během SSL/TLS handshake ↗ (a proto oddělené od protokol SSL/TLS).
Předpoklady
Přizpůsobení šifrovací sady vyžaduje Advanced Certificate Manager předplatné.
Pokud jste poskytovatel SaaS a chcete omezit sady šifer pro připojení k vlastní názvy hostitelů, to lze nakonfigurovat pomocí Cloudflare for SaaS předplatném. Viz Správa TLS místo toho.
Režimy výběru
Při konfiguraci sad šifer přes dashboard můžete použít tři různé režimy výběru:
- Podle úrovně zabezpečení: umožňuje vybírat mezi předdefinovanými Doporučení Cloudflare (Moderní1, Compatible nebo Legacy).
- Podle standardu shody: umožňuje vybírat sady šifer seskupené podle odvětvové standardy (PCI DSS nebo FIPS-140-3).
- Custom: umožňuje jednotlivě vybrat sady šifer, které chcete podporovat.
Bez ohledu na zvolený režim mějte na paměti následující podmínky konfigurace. Pokud používáte úroveň zabezpečení nebo standard shody režim, některé akce mohou být blokovány a vysvětleny s odkazem na tyto podmínky.
Podmínky konfigurace
- Šifrovací sady se používají v kombinaci s dalšími SSL/TLS nastavení.
- Konkrétní šifry pro TLS 1.3 nastavit nelze. Místo toho můžete povolte TLS 1.3 pro celou vaši zónu a Cloudflare použije všechny příslušné Sady šifer TLS 1.3.
- Každá sada šifer podporuje také konkrétní algoritmus (RSA nebo ECDSA), a proto byste při výběru šifer měli zohlednit algoritmy použité ve vašich edge certifikátech. Tuto informaci najdete u každého certifikátu uvedeného na stránce Edge Certificates ↗ stránka. * Minimální verzi TLS ani šifrovací sady nelze nastavit pro Cloudflare Pages hostitelské názvy.
Kroky
-
V dashboardu Cloudflare přejděte na Edge Certificates stránce.
Přejděte na Edge Certificates ↗ -
Pro Šifrovací sady nastavení vyberte Konfigurovat.
-
Vyberte režim pro výběr šifrovacích sad a zvolte Next.
-
Vyberte předdefinovanou sadu cipher suites, nebo pokud jste zvolili Custom, zadejte, které sady šifer chcete povolit. Uvědomte si, jak bude váš výběr souviset s nastavením Minimum TLS version, TLS 1.3 a algoritmem certifikátu (ECDSA nebo RSA).
-
Vyberte Save a potvrďte.
Poznámky pod čarou
-
Při použití s TLS 1.3 je režim Modern totožný s PCI DSS. ↩