メインコンテンツまでスキップ

暗号化設定

さまざまな暗号化設定を理解するには、このトピックの情報を使用します。

高セキュリティー・モード
  • 最新および強力な暗号のみをサポートします。

  • NIST 準拠

  • PFS 準拠 (完全転送秘密)。

互換性モード
  • 互換性を最大化するために、広範な暗号スイートをサポートしています。

  • 非 PFS および非 NIST 準拠。

NIST 準拠モード
  • 互換性を最大化するために、広範な暗号スイートをサポートしています。

  • NIST 準拠。

  • PFS 準拠。

TLS バージョン・サポート
  • TLS 1.0 以上

  • TLS 1.1 以上

  • TLS 1.2 以上

  • TLS 1.3

TLS 暗号化設定は、サポートされる TLS 暗号スイートを BMC サービスに対して制限するために使用されます。

TLS 暗号スイートがサポートされるさまざまな設定については、次の表を参照してください

セキュリティー・モードTLS バージョンTLS 暗号スイート
高セキュリティー・モードTLS 1.3 以下
  • TLS_AES_256_GCM_SHA384

高セキュリティー・モードTLS 1.2 以下
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

NIST 準拠モードTLS 1.3 以下
  • TLS_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

NIST 準拠モードTLS 1.2 以下
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

互換性モードTLS 1.3 以下
  • TLS_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_CHACHA20_POLY1305_SHA256

互換性モードTLS 1.2 以下
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

互換性モードTLS 1.1 以下
  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256