INTEGRITY Документация

Наборы шифров

Ознакомьтесь со списком ниже, чтобы узнать, какие наборы шифров Cloudflare предлагает исходным серверам во время TLS/SSL-рукопожатия.

Порядок списка определяется тем, как наборы шифров указаны в ClientHello, сообщая тем самым о предпочтении Cloudflare.

Поддерживаемые наборы шифров по протоколам

Название шифра TLS 1.0 TLS 1.1 TLS 1.2 TLS 1.3
AEAD-AES128-GCM-SHA256 1
AEAD-AES256-GCM-SHA384 1
AEAD-CHACHA20-POLY1305-SHA256 1
ECDHE-ECDSA-AES128-GCM-SHA256
ECDHE-RSA-AES128-GCM-SHA256
ECDHE-RSA-AES128-SHA
AES128-GCM-SHA256
AES128-SHA
ECDHE-ECDSA-AES256-GCM-SHA384
ECDHE-RSA-AES256-GCM-SHA384
ECDHE-RSA-AES256-SHA384
AES256-SHA
DES-CBC3-SHA

Наборы шифров TLS 1.3

Хотя TLS 1.3 использует то же пространство наборов шифров, что и предыдущие версии TLS, наборы шифров TLS 1.3 определяются иначе: указываются только симметричные шифры, поэтому их нельзя использовать для TLS 1.2 (RFC 8446).

Аналогично, наборы шифров для TLS 1.2 и более ранних версий нельзя использовать с TLS 1.3. Кроме того, в BoringSSL порядок предпочтений шифров для TLS 1.3 жёстко задан и соответствует приведённому выше.

Система Cloudflare, основанная на BoringSSL, возвращает имена, перечисленные выше. Однако соответствующие имена, определённые в RFC 8446 являются следующими:

Совпадение с источником

Cloudflare предложит источнику список наборов шифров, а сервер выберет тот, который предпочитает.

Однако если вы хотите убедиться, что ваш исходный сервер поддерживает те же наборы шифров, что и глобальная сеть Cloudflare, а вы используете NGINX для завершения TLS на вашем источнике можно применить следующую конфигурацию:

ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ecdh_curve X25519:P-256:P-384;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305:ECDHE+AES128:RSA+AES128:ECDHE+AES256:RSA+AES256:ECDHE+3DES:RSA+3DES;
ssl_prefer_server_ciphers on;

Сноски

  1. См. Наборы шифров TLS 1.3 для подробностей. 2 3