跳转到内容
搜索文档

密码套件

最后更新 查看 MarkdownAgent 设置

Cloudflare Tunnel 连接使用 cloudflared 支持的密码套件,而 cloudflared 依赖 Go TLS 库进行其 TLS 实现。这些密码套件既适用于 Cloudflare 网络与 cloudflared 之间的 TLS 连接,也适用于 cloudflared 与源站之间的 HTTPS 连接。在这两种情况下,cloudflared 都会协商双方都支持的最安全密码套件。默认情况下,所有隧道连接都使用 TLS 1.3 和后量子加密。

下表列出了 cloudflared 支持的密码套件:

协议支持 密码套件
仅限 TLS 1.3 TLS_AES_128_GCM_SHA256
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
仅限 TLS 1.2 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
最高且包括 TLS 1.2 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

这篇文档对您有帮助吗?