INTEGRITY Документация

Уровни безопасности

В разделах ниже описаны три уровня безопасности и рекомендации Cloudflare по их настройке, если нужно ограничить наборы шифров используемое между Cloudflare и клиентами, которые обращаются к вашему сайту или приложению.

См. Настройка наборов шифров чтобы узнать, как указать наборы шифров на уровне зоны или для отдельного имени хоста.

Modern

Обеспечивает наилучшую защиту и производительность, но ограничивает круг поддерживаемых клиентов современными устройствами и браузерами. Поддерживает наборы шифров TLS 1.2-1.3. Все наборы обеспечивают прямую секретность и аутентифицированное шифрование (AEAD).

Список наборов шифров

AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384

Если вы настраиваете наборы шифров через API, обратитесь к Шаги и примеры API для фрагмента кода, который можно скопировать вместе с отформатированным массивом.

Compatible

Обеспечивает более широкую совместимость при несколько более слабой защите. Поддерживает наборы шифров TLS 1.2-1.3. Все наборы обеспечивают прямую секретность.

Список наборов шифров

AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-RSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-SHA384

Если вы настраиваете наборы шифров через API, обратитесь к Шаги и примеры API для фрагмента кода, который можно скопировать вместе с отформатированным массивом.

Legacy (default)

Включает все наборы шифров, которые Cloudflare поддерживает на сегодняшний день. Максимальная совместимость при минимальном уровне безопасности. Поддерживает наборы шифров TLS 1.0-1.3.

Список наборов шифров

AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-RSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA256, AES128-SHA, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA256, AES256-SHA, DES-CBC3-SHA

Чтобы сбросить параметр на значение по умолчанию, использовать пустой массив.

Сноски

  1. Хотя наборы шифров настраиваются независимо, они взаимодействуют с Minimum TLS version и TLS 1.3.

  2. Так же, как и TLS_AES_128_GCM_SHA256. См. Наборы шифров TLS 1.3 для подробностей. 2 3

  3. Так же, как и TLS_AES_256_GCM_SHA384. См. Наборы шифров TLS 1.3 для подробностей. 2 3

  4. Так же, как и TLS_CHACHA20_POLY1305_SHA256. См. Наборы шифров TLS 1.3 для подробностей. 2 3