← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options / cipher-suites
Уровни безопасности
В разделах ниже описаны три уровня безопасности и рекомендации Cloudflare по их настройке, если нужно ограничить наборы шифров используемое между Cloudflare и клиентами, которые обращаются к вашему сайту или приложению.
См. Настройка наборов шифров чтобы узнать, как указать наборы шифров на уровне зоны или для отдельного имени хоста.
Modern
Обеспечивает наилучшую защиту и производительность, но ограничивает круг поддерживаемых клиентов современными устройствами и браузерами. Поддерживает наборы шифров TLS 1.2-1.3. Все наборы обеспечивают прямую секретность и аутентифицированное шифрование (AEAD).
Список наборов шифров
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384
Если вы настраиваете наборы шифров через API, обратитесь к Шаги и примеры API для фрагмента кода, который можно скопировать вместе с отформатированным массивом.
Compatible
Обеспечивает более широкую совместимость при несколько более слабой защите. Поддерживает наборы шифров TLS 1.2-1.3. Все наборы обеспечивают прямую секретность.
Список наборов шифров
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-RSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-SHA384
Если вы настраиваете наборы шифров через API, обратитесь к Шаги и примеры API для фрагмента кода, который можно скопировать вместе с отформатированным массивом.
Legacy (default)
Включает все наборы шифров, которые Cloudflare поддерживает на сегодняшний день. Максимальная совместимость при минимальном уровне безопасности. Поддерживает наборы шифров TLS 1.0-1.3.
Список наборов шифров
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-RSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA256, AES128-SHA, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA256, AES256-SHA, DES-CBC3-SHA
Чтобы сбросить параметр на значение по умолчанию, использовать пустой массив.
Сноски
-
Хотя наборы шифров настраиваются независимо, они взаимодействуют с Minimum TLS version и TLS 1.3. ↩
-
Так же, как и
TLS_AES_128_GCM_SHA256. См. Наборы шифров TLS 1.3 для подробностей. ↩ ↩2 ↩3 -
Так же, как и
TLS_AES_256_GCM_SHA384. См. Наборы шифров TLS 1.3 для подробностей. ↩ ↩2 ↩3 -
Так же, как и
TLS_CHACHA20_POLY1305_SHA256. См. Наборы шифров TLS 1.3 для подробностей. ↩ ↩2 ↩3