Skip to main content

การตั้งค่าการเข้ารหัส

ใช้ข้อมูลในหัวข้อนี้เพื่อทำความเข้าใจการตั้งค่าการเข้ารหัสแบบต่างๆ

โหมดการรักษาความปลอดภัยสูง
  • รองรับเฉพาะรหัสแบบใหม่และแบบมีประสิทธิภาพเท่านั้น

  • สอดคล้องตามมาตรฐาน NIST

  • สอดคล้องตามมาตรฐาน PFS (Perfect Forward Secrecy)

โหมดความเข้ากันได้
  • รองรับชุดรหัสที่หลากหลายเพื่อความเข้ากันได้สูงสุด

  • ไม่สอดคล้องตามมาตรฐาน PFS และ NIST

โหมดสอดคล้องตามมาตรฐาน NIST
  • รองรับชุดรหัสที่หลากหลายเพื่อความเข้ากันได้สูงสุด

  • สอดคล้องตามมาตรฐาน NIST

  • สอดคล้องตามมาตรฐาน PFS

เวอร์ชัน TLS ที่รองรับ
  • TLS 1.0 ขึ้นไป

  • TLS 1.1 ขึ้นไป

  • TLS 1.2 ขึ้นไป

  • TLS 1.3

การตั้งค่าการเข้ารหัส TLS คือการจํากัดชุดรหัส TLS ที่รองรับสำหรับบริการ BMC

โปรดดูตารางต่อไปนี้สำหรับการตั้งค่าต่างๆ ที่รองรับชุดรหัส TLS

โหมดการรักษาความปลอดภัยเวอร์ชัน TLSชุดรหัส TLS
โหมดการรักษาความปลอดภัยสูงTLS 1.3 ลงมา
  • TLS_AES_256_GCM_SHA384

โหมดการรักษาความปลอดภัยสูงTLS 1.2 ลงมา
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

โหมดสอดคล้องตามมาตรฐาน NISTTLS 1.3 ลงมา
  • TLS_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

โหมดสอดคล้องตามมาตรฐาน NISTTLS 1.2 ลงมา
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

โหมดความเข้ากันได้TLS 1.3 ลงมา
  • TLS_AES_256_GCM_SHA384

  • TLS_AES_128_GCM_SHA256

  • TLS_CHACHA20_POLY1305_SHA256

โหมดความเข้ากันได้TLS 1.2 ลงมา
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

โหมดความเข้ากันได้TLS 1.1 ลงมา
  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256