INTEGRITY Dokumentace

Přizpůsobení sad šifer přes dashboard

Šifrovací sady jsou kombinací šifer, které se používají k vyjednání bezpečnostních nastavení během SSL/TLS handshake (a proto oddělené od protokol SSL/TLS).

Předpoklady

Přizpůsobení šifrovací sady vyžaduje Advanced Certificate Manager předplatné.

Pokud jste poskytovatel SaaS a chcete omezit sady šifer pro připojení k vlastní názvy hostitelů, to lze nakonfigurovat pomocí Cloudflare for SaaS předplatném. Viz Správa TLS místo toho.

Režimy výběru

Při konfiguraci sad šifer přes dashboard můžete použít tři různé režimy výběru:

Bez ohledu na zvolený režim mějte na paměti následující podmínky konfigurace. Pokud používáte úroveň zabezpečení nebo standard shody režim, některé akce mohou být blokovány a vysvětleny s odkazem na tyto podmínky.

Podmínky konfigurace

Kroky

  1. V dashboardu Cloudflare přejděte na Edge Certificates stránce.

    Přejděte na Edge Certificates ↗
  2. Pro Šifrovací sady nastavení vyberte Konfigurovat.

  3. Vyberte režim pro výběr šifrovacích sad a zvolte Next.

  4. Vyberte předdefinovanou sadu cipher suites, nebo pokud jste zvolili Custom, zadejte, které sady šifer chcete povolit. Uvědomte si, jak bude váš výběr souviset s nastavením Minimum TLS version, TLS 1.3 a algoritmem certifikátu (ECDSA nebo RSA).

  5. Vyberte Save a potvrďte.

Poznámky pod čarou

  1. Při použití s TLS 1.3 je režim Modern totožný s PCI DSS.