← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options / cipher-suites
Úrovně zabezpečení
V částech níže najdete tři různé úrovně zabezpečení a doporučený postup jejich nastavení, pokud potřebujete omezit sady šifer používané mezi Cloudflare a klienty, kteří přistupují k vašemu webu nebo aplikaci.
Viz Přizpůsobení sad šifer a zjistěte, jak nastavit sady šifer na úrovni zóny nebo pro jednotlivý hostname.
Modern
Nabízí nejvyšší úroveň zabezpečení a výkonu, ale omezuje okruh klientů na moderní zařízení a prohlížeče. Podporuje šifrovací sady TLS 1.2-1.3. Všechny sady poskytují dokonalou dopřednou bezpečnost (forward secrecy) a podporují autentizované šifrování (AEAD).
Seznam šifrovacích sad
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384
Pokud přizpůsobujete sady šifer prostřednictvím API, podívejte se na Kroky a příklady API pro úryvek kódu s naformátovaným polem, který můžete zkopírovat.
Compatible
Poskytuje širší kompatibilitu při poněkud slabším zabezpečení. Podporuje šifrovací sady TLS 1.2-1.3. Všechny sady poskytují dokonalou dopřednou bezpečnost (forward secrecy).
Seznam šifrovacích sad
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-RSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-SHA384
Pokud přizpůsobujete sady šifer prostřednictvím API, podívejte se na Kroky a příklady API pro úryvek kódu s naformátovaným polem, který můžete zkopírovat.
Starší (výchozí)
Zahrnuje všechny sady šifer, které Cloudflare v současnosti podporuje. Nejširší kompatibilita s nejslabším zabezpečením. Podporuje sady šifer TLS 1.0 až 1.3.
Seznam šifrovacích sad
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-RSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA256, AES128-SHA, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA256, AES256-SHA, DES-CBC3-SHA
Chcete-li obnovit výchozí hodnotu tohoto nastavení, použít prázdné pole.
Poznámky pod čarou
-
Ačkoli jsou nakonfigurovány nezávisle, sady šifer ovlivňují Minimum TLS version a TLS 1.3. ↩
-
Stejné jako
TLS_AES_128_GCM_SHA256. Viz Sady šifer TLS 1.3 pro podrobnosti. ↩ ↩2 ↩3 -
Stejné jako
TLS_AES_256_GCM_SHA384. Viz Sady šifer TLS 1.3 pro podrobnosti. ↩ ↩2 ↩3 -
Stejné jako
TLS_CHACHA20_POLY1305_SHA256. Viz Sady šifer TLS 1.3 pro podrobnosti. ↩ ↩2 ↩3