当您的组织需要符合监管标准时,请考虑以下有关自定义密码套件的建议。
请参阅自定义密码套件,了解如何在 zone 级别或按主机名指定密码套件。
符合支付卡行业数据安全标准 (PCI DSS) ↗ 的推荐密码套件。增强支付卡数据安全性。
密码套件列表
AEAD-AES128-GCM-SHA2561, AEAD-AES256-GCM-SHA3842, AEAD-CHACHA20-POLY1305-SHA2563, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-CHACHA20-POLY1305
若您通过 API 自定义 cipher suites,请参阅步骤和 API 示例获取包含格式化数组的可复制代码片段。
符合联邦信息处理标准 (140-3) ↗ 的推荐密码套件。用于批准密码模块。
密码套件列表
AES128-GCM-SHA256, AES128-SHA, AES128-SHA256, AES256-SHA, AES256-SHA256, DES-CBC3-SHA, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES256-SHA384
若您通过 API 自定义 cipher suites,请参阅步骤和 API 示例获取包含格式化数组的可复制代码片段。
-
与
TLS_AES_128_GCM_SHA256相同。详情请参阅 TLS 1.3 密码套件。 ↩ -
与
TLS_AES_256_GCM_SHA384相同。详情请参阅 TLS 1.3 密码套件。 ↩ -
与
TLS_CHACHA20_POLY1305_SHA256相同。详情请参阅 TLS 1.3 密码套件。 ↩