跳转到内容
搜索文档

密码套件

最后更新 查看 MarkdownAgent 设置

请参阅以下列表,了解 Cloudflare 在 SSL/TLS 握手期间向源服务器出示的密码套件。

列表顺序基于密码套件在 ClientHello 中出现的顺序,表明 Cloudflare 的偏好。

按协议支持的密码套件

密码名称 TLS 1.0 TLS 1.1 TLS 1.2 TLS 1.3
AEAD-AES128-GCM-SHA256 1
AEAD-AES256-GCM-SHA384 1
AEAD-CHACHA20-POLY1305-SHA256 1
ECDHE-ECDSA-AES128-GCM-SHA256
ECDHE-RSA-AES128-GCM-SHA256
ECDHE-RSA-AES128-SHA
AES128-GCM-SHA256
AES128-SHA
ECDHE-ECDSA-AES256-GCM-SHA384
ECDHE-RSA-AES256-GCM-SHA384
ECDHE-RSA-AES256-SHA384
AES256-SHA
DES-CBC3-SHA

TLS 1.3 密码套件

尽管 TLS 1.3 使用与先前 TLS 版本相同的密码套件空间,但 TLS 1.3 密码套件的定义不同,仅指定对称密码,且不能用于 TLS 1.2(RFC 8446)。

同样,TLS 1.2 及更低版本的密码套件不能与 TLS 1.3 一起使用。BoringSSL 还将 TLS 1.3 的密码偏好硬编码为上述顺序。

基于 BoringSSL,Cloudflare 系统将返回上面列出的名称。但是,RFC 8446 中定义的对应名称如下:

  • TLS_AES_128_GCM_SHA256
  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256

在源上匹配

Cloudflare 会向您的源出示密码套件,您的服务器将选择它偏好的密码套件。

但是,如果您希望确保源服务器支持与 Cloudflare 全球网络相同的密码套件,并且您使用 NGINX 在源上进行 TLS 终止,可以应用以下配置:

ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ecdh_curve X25519:P-256:P-384;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305:ECDHE+AES128:RSA+AES128:ECDHE+AES256:RSA+AES256:ECDHE+3DES:RSA+3DES;
ssl_prefer_server_ciphers on;

Footnotes

  1. 详情请参阅 TLS 1.3 密码套件 2 3

这篇文档对您有帮助吗?