← Cloudflare SSL/TLS / ssl / origin-configuration
Наборы шифров
Ознакомьтесь со списком ниже, чтобы узнать, какие наборы шифров Cloudflare предлагает исходным серверам во время TLS/SSL-рукопожатия.
Порядок списка определяется тем, как наборы шифров указаны в ClientHello ↗, сообщая тем самым о предпочтении Cloudflare.
Поддерживаемые наборы шифров по протоколам
| Название шифра | TLS 1.0 | TLS 1.1 | TLS 1.2 | TLS 1.3 |
|---|---|---|---|---|
| AEAD-AES128-GCM-SHA256 1 | ❌ | ❌ | ❌ | ✅ |
| AEAD-AES256-GCM-SHA384 1 | ❌ | ❌ | ❌ | ✅ |
| AEAD-CHACHA20-POLY1305-SHA256 1 | ❌ | ❌ | ❌ | ✅ |
| ECDHE-ECDSA-AES128-GCM-SHA256 | ❌ | ❌ | ✅ | ❌ |
| ECDHE-RSA-AES128-GCM-SHA256 | ❌ | ❌ | ✅ | ❌ |
| ECDHE-RSA-AES128-SHA | ✅ | ✅ | ✅ | ❌ |
| AES128-GCM-SHA256 | ❌ | ❌ | ✅ | ❌ |
| AES128-SHA | ✅ | ✅ | ✅ | ❌ |
| ECDHE-ECDSA-AES256-GCM-SHA384 | ❌ | ❌ | ✅ | ❌ |
| ECDHE-RSA-AES256-GCM-SHA384 | ❌ | ❌ | ✅ | ❌ |
| ECDHE-RSA-AES256-SHA384 | ❌ | ❌ | ✅ | ❌ |
| AES256-SHA | ✅ | ✅ | ✅ | ❌ |
| DES-CBC3-SHA | ✅ | ❌ | ❌ | ❌ |
Наборы шифров TLS 1.3
Хотя TLS 1.3 использует то же пространство наборов шифров, что и предыдущие версии TLS, наборы шифров TLS 1.3 определяются иначе: указываются только симметричные шифры, поэтому их нельзя использовать для TLS 1.2 (RFC 8446 ↗).
Аналогично, наборы шифров для TLS 1.2 и более ранних версий нельзя использовать с TLS 1.3. Кроме того, в BoringSSL порядок предпочтений шифров для TLS 1.3 жёстко задан и соответствует приведённому выше.
Система Cloudflare, основанная на BoringSSL, возвращает имена, перечисленные выше. Однако соответствующие имена, определённые в RFC 8446 ↗ являются следующими:
TLS_AES_128_GCM_SHA256TLS_AES_256_GCM_SHA384TLS_CHACHA20_POLY1305_SHA256
Совпадение с источником
Cloudflare предложит источнику список наборов шифров, а сервер выберет тот, который предпочитает.
Однако если вы хотите убедиться, что ваш исходный сервер поддерживает те же наборы шифров, что и глобальная сеть Cloudflare, а вы используете NGINX ↗ для завершения TLS на вашем источнике можно применить следующую конфигурацию:
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ecdh_curve X25519:P-256:P-384;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305:ECDHE+AES128:RSA+AES128:ECDHE+AES256:RSA+AES256:ECDHE+3DES:RSA+3DES;
ssl_prefer_server_ciphers on;Сноски
-
См. Наборы шифров TLS 1.3 для подробностей. ↩ ↩2 ↩3