请参阅以下各节,了解三种不同的安全级别,以及如果您需要限制 Cloudflare 与访问您网站或应用的客户端之间使用的密码套件,Cloudflare 建议如何进行设置。
请参阅自定义密码套件,了解如何在 zone 级别或按主机名指定密码套件。
提供最佳安全性和性能,将客户端范围限制为现代设备和浏览器。支持 TLS 1.2-1.3 密码套件。所有套件均具备前向保密,并支持经过身份验证的加密 (AEAD)。
Cipher suites list
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384
若您通过 API 自定义 cipher suites,请参阅步骤和 API 示例获取包含格式化数组的可复制代码片段。
提供更广泛的兼容性,安全性相对较弱。支持 TLS 1.2-1.3 密码套件。所有套件均具备前向保密。
Cipher suites list
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-RSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-SHA384
若您通过 API 自定义 cipher suites,请参阅步骤和 API 示例获取包含格式化数组的可复制代码片段。
包括 Cloudflare 目前支持的所有密码套件。兼容性最广,安全性最弱。支持 TLS 1.0-1.3 密码套件。
Cipher suites list
AEAD-AES128-GCM-SHA2562, AEAD-AES256-GCM-SHA3843, AEAD-CHACHA20-POLY1305-SHA2564, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES128-SHA256, ECDHE-RSA-AES128-SHA256, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-SHA384, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA256, AES128-SHA, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA256, AES256-SHA, DES-CBC3-SHA
要将选项重置为默认值,使用空数组。
-
尽管是独立配置的,密码套件会与 Minimum TLS version 和 TLS 1.3 交互。 ↩
-
与
TLS_AES_128_GCM_SHA256相同。详情请参阅 TLS 1.3 密码套件。 ↩ ↩2 ↩3 -
与
TLS_AES_256_GCM_SHA384相同。详情请参阅 TLS 1.3 密码套件。 ↩ ↩2 ↩3 -
与
TLS_CHACHA20_POLY1305_SHA256相同。详情请参阅 TLS 1.3 密码套件。 ↩ ↩2 ↩3