详情页标题前

阿里云负载均衡TLS安全策略-云淘科技

详情页1

您在创建和配置TCPSSL监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略系统默认策略

系统默认策略

TLS安全策略包含TCPSSL可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,TCPSSL通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。

安全策略

支持的TLS版本

支持的加密算法套件

tls_cipher_policy_1_0

TLSv1.0、TLSv1.1和TLSv1.2

加密算法套件只要被您选择的任何一个TLS版本支持即可。例如您如果选择了TLSv1.3,那么加密算法套件列表必须包含TLSv1.3支持的加密算法套件。

  • TLSv1.0和TLSv1.1 支持:

    • ECDHE-ECDSA-AES128-SHA

    • ECDHE-ECDSA-AES256-SHA

    • ECDHE-RSA-AES128-SHA

    • ECDHE-RSA-AES256-SHA

    • AES128-SHA

    • AES256-SHA

    • DES-CBC3-SHA

  • TLSv1.2支持:

    • ECDHE-ECDSA-AES128-SHA

    • ECDHE-ECDSA-AES256-SHA

    • ECDHE-RSA-AES128-SHA

    • ECDHE-RSA-AES256-SHA

    • AES128-SHA

    • AES256-SHA

    • DES-CBC3-SHA

    • ECDHE-ECDSA-AES128-GCM-SHA256

    • ECDHE-ECDSA-AES256-GCM-SHA384

    • ECDHE-ECDSA-AES128-SHA256

    • ECDHE-ECDSA-AES256-SHA384

    • ECDHE-RSA-AES128-GCM-SHA256

    • ECDHE-RSA-AES256-GCM-SHA384

    • ECDHE-RSA-AES128-SHA256

    • ECDHE-RSA-AES256-SHA384

    • AES128-GCM-SHA256

    • AES256-GCM-SHA384

    • AES128-SHA256

    • AES256-SHA256

  • TLSv1.3支持:

    • TLS_AES_128_GCM_SHA256

    • TLS_AES_256_GCM_SHA384

    • TLS_CHACHA20_POLY1305_SHA256

    • TLS_AES_128_CCM_SHA256

    • TLS_AES_128_CCM_8_SHA256

tls_cipher_policy_1_1

TLSv1.1和TLSv1.2

tls_cipher_policy_1_2

TLSv1.2

tls_cipher_policy_1_2_strict

TLSv1.2

tls_cipher_policy_1_2_strict_with_1_3

TLSv1.2及TLSv1.3

自定义策略

完成以下操作,创建自定义策略。

  1. 登录网络型负载均衡NLB控制台。
  2. 在左侧导航栏,选择网络型负载均衡 NLB > TLS 安全策略

  3. TLS安全策略页面,单击自定义策略页签下的创建自定义策略

  4. 创建TLS安全策略对话框中,完成以下参数配置,然后单击新建

    配置

    说明

    名称

    输入自定义策略名称。

    选择最低版本

    选择最低TLS安全策略版本:

    • TLS 1.0及以上

    • TLS 1.1及以上

    • TLS 1.2及以上

    启用TLS 1.3版本

    选择是否启用TLS 1.3版本。

    重要

    如果启用TLS 1.3版本,请至少选择一个TLS 1.3的加密算法套件,否则可能无法成功建立连接。

    选择加密算法套件

    选择TLS版本支持的加密算法套件。关于TLS版本支持的加密算法套件的更多信息,请参见系统默认策略。

    选择资源组

    在下拉列表选择所属的资源组。

TLS安全策略差异说明

下表中,✔表示支持,-表示不支持。

安全策略

tls_cipher_policy_1_0

tls_cipher_policy_1_1

tls_cipher_policy_1_2

tls_cipher_policy_1_2_strict

tls_cipher_policy_1_2_strict_with_1_3

TLS

1.0、1.1和1.2

1.1和1.2

1.2

1.2

1.2和1.3

CIPHER

ECDHE-RSA-AES128-GCM-SHA256

ECDHE-RSA-AES256-GCM-SHA384

ECDHE-RSA-AES128-SHA256

ECDHE-RSA-AES256-SHA384

AES128-GCM-SHA256

AES256-GCM-SHA384

AES128-SHA256

AES256-SHA256

ECDHE-RSA-AES128-SHA

ECDHE-RSA-AES256-SHA

AES128-SHA

AES256-SHA

DES-CBC3-SHA

TLS_AES_128_GCM_SHA256

TLS_AES_256_GCM_SHA384

TLS_CHACHA20_POLY1305_SHA256

TLS_AES_128_CCM_SHA256

TLS_AES_128_CCM_8_SHA256

ECDHE-ECDSA-AES128-GCM-SHA256

ECDHE-ECDSA-AES256-GCM-SHA384

ECDHE-ECDSA-AES128-SHA256

ECDHE-ECDSA-AES256-SHA384

ECDHE-ECDSA-AES128-SHA

ECDHE-ECDSA-AES256-SHA

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/167269.html

(0)
上一篇 2023年12月10日 上午10:06
下一篇 2023年12月10日 上午10:07
详情页2

相关推荐

  • 阿里云负载均衡TLS安全策略-云淘科技

    您在创建和配置TCPSSL监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。 系统默认策略 TLS安全策略包含TCPSSL可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,TCPSSL通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。 安全策略 支持的TLS版本 支持的加密算法套件 tl…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡TLS安全策略-云淘科技

    您在创建和配置HTTPS监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。 系统默认策略 TLS安全策略包含HTTPS可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,HTTPS通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。 安全策略 支持的TLS版本 支持的加密算法套件 tls_c…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡使用负载均衡的访问控制功能-云淘科技

    为保证您资源的数据安全,您可以通过访问控制策略,对云资源的访问进行控制,允许被授权的用户访问资源。本文主要介绍阿里云负载均衡产品自身的访问控制能力。 概述 负载均衡自身支持的访问控制策略包括: 访问控制ACL ALB和CLB的监听支持启用访问控制功能。通过设置入方向的允许或拒绝规则,对客户端请求精确控制,管理请求转发。您可以针对不同的监听设置访问白名单或黑名…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡添加TCPSSL监听-云淘科技

    您可以在NLB实例上添加一个TCPSSL监听转发来自客户端加密的TCP协议请求。TCPSSL协议多用于需要超高性能和大规模TLS卸载的场景。 前提条件 您已经创建NLB实例。具体操作,请参见创建和管理NLB实例。 您已经创建可用的后端服务器组。具体操作,请参见创建和管理服务器组。 操作指引 本文为您提供以下两种方式创建TCPSSL监听,您可以根据需求选择其中…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡添加HTTPS监听-云淘科技

    如果您的应用需要进行加密传输,您可以创建使用加密连接的HTTPS监听来转发来自HTTPS协议的请求。此功能支持在ALB实例与启动SSL或TLS会话的客户端之间进行流量加密。 前提条件 您已经创建了ALB实例。具体操作,请参见创建应用型负载均衡。 您已经在ALB实例上部署了TLS安全策略和至少一个SSL服务器证书。更多信息,请参见TLS安全策略。 您已经创建可…

    阿里云负载均衡 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。