← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options / cipher-suites
Настройка наборов шифров
С Advanced Certificate Manager подписке вы можете ограничить подключения между Cloudflare и клиентами (например, браузером вашего посетителя) конкретными наборы шифров.
Вы можете сделать это, чтобы соблюсти определённые рекомендации, до отключите слабые наборы шифров, или для соблюдения отраслевые стандарты.
Настройка наборов шифров не приведет к простою в работе защиты SSL/TLS.
Как это работает
Настраиваемые наборы шифров относятся к настройкам уровня хоста, а это означает следующее:
- При настройке наборов шифров для зоны это затронет все имена хостов в этой зоне. Если вы не знакомы с понятием зоны Cloudflare, см. Основы.
- Эта конфигурация применяется ко всем edge-сертификатам, используемым для подключения к имени или именам хоста, независимо от тип сертификата (universal, advanced или custom).
- Если вам нужно использовать настройку набора шифров для отдельного хоста, убедитесь, что этот хост явно указан в сертификате.
Область действия
В настоящее время доступны следующие варианты:
- Настройте пользовательские наборы шифров для зоны: либо через API или в панели управления.
- Настройте пользовательские наборы шифров для отдельных хостов: доступно только через API. См. инструкция для получения подробностей.
-
Рекомендации по пользовательским именам хостов см. в Настройки TLS - Cloudflare for SaaS.
Приоритет настроек и порядок наборов шифров
Cloudflare использует логика приоритета имени хоста чтобы определить, какой параметр применить.
Наборы шифров ECDSA имеют приоритет над RSA, и Cloudflare сохраняет заданный порядок наборов шифров. Это означает, что при использовании и ECDSA, и RSA Cloudflare сначала предлагает шифры ECDSA (в заданном порядке), а затем шифры RSA, также в заданном порядке.