赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 全球加速
  4. 操作指南
  5. 标准型全球加速实例
  6. 监听
  7. TLS安全策略说明

TLS安全策略说明

  • 监听
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

为全球加速实例配置HTTPS监听时,支持选择TLS安全策略。系统默认选择tls_cipher_policy_1_0安全策略,若您有更高的安全要求,可以根据需要选择更高等级的TLS安全策略。

TLS安全策略

TLS安全策略包含HTTPS可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,HTTPS通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。TLS安全策略对应的TLS协议版本和配套的加密算法套件如下:

安全策略

支持TLS版本

支持加密算法套件

tls_cipher_policy_1_0

TLSv1.0、TLSv1.1和TLSv1.2

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-RSA-AES256-SHA384

  • AES128-GCM-SHA256

  • AES256-GCM-SHA384

  • AES128-SHA256

  • AES256-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

tls_cipher_policy_1_1

TLSv1.1和TLSv1.2

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-RSA-AES256-SHA384

  • AES128-GCM-SHA256

  • AES256-GCM-SHA384

  • AES128-SHA256

  • AES256-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

tls_cipher_policy_1_2

TLSv1.2

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-RSA-AES256-SHA384

  • AES128-GCM-SHA256

  • AES256-GCM-SHA384

  • AES128-SHA256

  • AES256-SHA256

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

  • AES128-SHA

  • AES256-SHA

  • DES-CBC3-SHA

tls_cipher_policy_1_2_strict

TLSv1.2

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

tls_cipher_policy_1_2_strict_with_1_3

TLSv1.2及TLSv1.3

  • TLS_AES_128_GCM_SHA256

  • TLS_AES_256_GCM_SHA384

  • TLS_CHACHA20_POLY1305_SHA256

  • TLS_AES_128_CCM_SHA256

  • TLS_AES_128_CCM_8_SHA256

  • ECDHE-ECDSA-AES128-GCM-SHA256

  • ECDHE-ECDSA-AES256-GCM-SHA384

  • ECDHE-ECDSA-AES128-SHA256

  • ECDHE-ECDSA-AES256-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-ECDSA-AES128-SHA

  • ECDHE-ECDSA-AES256-SHA

  • ECDHE-RSA-AES128-SHA

  • ECDHE-RSA-AES256-SHA

TLS安全策略支持的加密算法套件

安全策略

tls_cipher_policy_1_0

tls_cipher_policy_1_1

tls_cipher_policy_1_2

tls_cipher_policy_1_2_strict

tls_cipher_policy_1_2_strict_with_1_3

TLS

1.2、1.1及1.0

1.1及1.2

1.2

1.2

1.2及1.3

CIPHER

ECDHE-RSA-AES128-GCM-SHA256

✔

✔

✔

✔

✔

ECDHE-RSA-AES256-GCM-SHA384

✔

✔

✔

✔

✔

ECDHE-RSA-AES128-SHA256

✔

✔

✔

✔

✔

ECDHE-RSA-AES256-SHA384

✔

✔

✔

✔

✔

AES128-GCM-SHA256

✔

✔

✔

-

-

AES256-GCM-SHA384

✔

✔

✔

-

-

AES128-SHA256

✔

✔

✔

-

-

AES256-SHA256

✔

✔

✔

-

-

ECDHE-RSA-AES128-SHA

✔

✔

✔

✔

✔

ECDHE-RSA-AES256-SHA

✔

✔

✔

✔

✔

AES128-SHA

✔

✔

✔

-

-

AES256-SHA

✔

✔

✔

-

-

DES-CBC3-SHA

✔

✔

✔

-

-

TLS_AES_128_GCM_SHA256

-

-

-

-

✔

TLS_AES_256_GCM_SHA384

-

-

-

-

✔

TLS_CHACHA20_POLY1305_SHA256

-

-

-

-

✔

TLS_AES_128_CCM_SHA256

-

-

-

-

✔

TLS_AES_128_CCM_8_SHA256

-

-

-

-

✔

ECDHE-ECDSA-AES128-GCM-SHA256

-

-

-

-

✔

ECDHE-ECDSA-AES256-GCM-SHA384

-

-

-

-

✔

ECDHE-ECDSA-AES128-SHA256

-

-

-

-

✔

ECDHE-ECDSA-AES256-SHA384

-

-

-

-

✔

ECDHE-ECDSA-AES128-SHA

-

-

-

-

✔

ECDHE-ECDSA-AES256-SHA

-

-

-

-

✔

说明

上表中的✔表示支持,-表示不支持。

选择TLS安全策略

在您添加或者配置HTTPS监听时,系统默认选择tls_cipher_policy_1_0安全策略。您可以通过修改高级配置选择TLS安全策略。具体操作,请参见添加HTTP或HTTPS协议监听。选择TLS安全策略

相关文章

添加和管理智能路由类型监听 2025-04-22 18:06

您可以配置智能路由类型监听,使全球加速实例可以自动选择就近或健康的终端节点组进行流量转发,将客户端的网络访问请求送达至最佳终端节点。

自定义路由类型监听的工作原理 2025-04-22 18:06

通过自定义路由类型监听,您可以精确规划客户端和后端服务的关系,将一个或多个客户端的流量路由到特定服务器中。本文为您介绍自定义路由类型监听的工作原理、使用限制、使用示例、与智能路由类型监听的功能对比。 工作原理

添加和管理自定义路由类型监听 2025-04-22 18:06

您可以配置自定义路由类型监听,使标准型全球加速实例可以根据配置的监听端口和目标终端节点组端口的映射关系,确定性地将流量路由到指定子网中所有IP地址或指定IP地址和目标端口。 背景信息

绑定和管理证书 2025-04-22 18:06

当您需要通过一个全球加速实例同时加速访问多个HTTPS域名时,您可以为该全球加速实例配置多个证书。本文为您介绍如何为全球加速HTTPS协议监听绑定多个证书,并结合虚拟终端节点组和转发策略功能,实现加速访问多个HTTPS域名。 HTTP

TLS安全策略说明 2025-04-22 18:06

为全球加速实例配置HTTPS监听时,支持选择TLS安全策略。系统默认选择tls_cipher_policy_1_0安全策略,若您有更高的安全要求,可以根据需要选择更高等级的TLS安全策略。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号