跳转到内容
搜索文档

合规标准

最后更新 查看 MarkdownAgent 设置

当您的组织需要符合监管标准时,请考虑以下有关自定义密码套件的建议。

请参阅自定义密码套件,了解如何在 zone 级别或按主机名指定密码套件。

PCI DSS

符合支付卡行业数据安全标准 (PCI DSS) 的推荐密码套件。增强支付卡数据安全性。

密码套件列表

AEAD-AES128-GCM-SHA2561, AEAD-AES256-GCM-SHA3842, AEAD-CHACHA20-POLY1305-SHA2563, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-CHACHA20-POLY1305

若您通过 API 自定义 cipher suites,请参阅步骤和 API 示例获取包含格式化数组的可复制代码片段。

FIPS-140-3

符合联邦信息处理标准 (140-3) 的推荐密码套件。用于批准密码模块。

密码套件列表

AES128-GCM-SHA256, AES128-SHA, AES128-SHA256, AES256-SHA, AES256-SHA256, DES-CBC3-SHA, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES256-SHA384

若您通过 API 自定义 cipher suites,请参阅步骤和 API 示例获取包含格式化数组的可复制代码片段。

Footnotes

  1. TLS_AES_128_GCM_SHA256 相同。详情请参阅 TLS 1.3 密码套件

  2. TLS_AES_256_GCM_SHA384 相同。详情请参阅 TLS 1.3 密码套件

  3. TLS_CHACHA20_POLY1305_SHA256 相同。详情请参阅 TLS 1.3 密码套件

这篇文档对您有帮助吗?