详情页标题前

阿里云负载均衡TLS安全策略-云淘科技

详情页1

您在创建和配置HTTPS监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略系统默认策略

系统默认策略

TLS安全策略包含HTTPS可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,HTTPS通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。

安全策略

支持的TLS版本

支持的加密算法套件

tls_cipher_policy_1_0

TLSv1.0、TLSv1.1和TLSv1.2

加密算法套件只要被您选择的任何一个TLS版本支持即可。例如您如果选择了TLSv1.3,那么加密算法套件列表必须包含TLSv1.3支持的加密算法套件。

  • TLSv1.0和TLSv1.1 支持:

    • ECDHE-ECDSA-AES128-SHA

    • ECDHE-ECDSA-AES256-SHA

    • ECDHE-RSA-AES128-SHA

    • ECDHE-RSA-AES256-SHA

    • AES128-SHA

    • AES256-SHA

    • DES-CBC3-SHA

  • TLSv1.2支持:

    • ECDHE-ECDSA-AES128-SHA

    • ECDHE-ECDSA-AES256-SHA

    • ECDHE-RSA-AES128-SHA

    • ECDHE-RSA-AES256-SHA

    • AES128-SHA

    • AES256-SHA

    • DES-CBC3-SHA

    • ECDHE-ECDSA-AES128-GCM-SHA256

    • ECDHE-ECDSA-AES256-GCM-SHA384

    • ECDHE-ECDSA-AES128-SHA256

    • ECDHE-ECDSA-AES256-SHA384

    • ECDHE-RSA-AES128-GCM-SHA256

    • ECDHE-RSA-AES256-GCM-SHA384

    • ECDHE-RSA-AES128-SHA256

    • ECDHE-RSA-AES256-SHA384

    • AES128-GCM-SHA256

    • AES256-GCM-SHA384

    • AES128-SHA256

    • AES256-SHA256

  • TLSv1.3支持:

    • TLS_AES_128_GCM_SHA256

    • TLS_AES_256_GCM_SHA384

    • TLS_CHACHA20_POLY1305_SHA256

    • TLS_AES_128_CCM_SHA256

    • TLS_AES_128_CCM_8_SHA256

tls_cipher_policy_1_1

TLSv1.1和TLSv1.2

tls_cipher_policy_1_2

TLSv1.2

tls_cipher_policy_1_2_strict

TLSv1.2

tls_cipher_policy_1_2_strict_with_1_3

TLSv1.2及TLSv1.3

自定义策略

完成以下操作,创建自定义策略。

  1. 登录应用型负载均衡ALB控制台。
  2. 在左侧导航栏,选择应用型负载均衡ALB > TLS安全策略

  3. TLS安全策略页面,单击自定义策略页签下的创建自定义策略

  4. 完成以下配置,然后单击创建

    配置

    说明

    名称

    输入自定义策略名称。长度为2~128个字符,必须以大小写字母或中文开头,可包含数字、半角句号(.)、下划线(_)和短划线(-)。

    选择最低版本

    选择最低TLS安全策略版本:

    • TLS 1.0及以上

    • TLS 1.1及以上

    • TLS 1.2及以上

    启用TLS 1.3版本

    选择是否启用TLS 1.3版本。

    警告

    如果启用TLS 1.3版本,请至少选择一个TLS 1.3的加密算法套件,否则可能无法成功建立连接。

    选择加密算法套件

    选择TLS版本支持的加密算法套件。关于TLS版本支持的加密算法套件的更多信息,请参见系统默认策略。

    选择资源组

    在下拉列表选择所属的资源组。

    标签

    设置标签键标签值

    设置标签后,您可以在TLS安全策略页面使用标签筛选自定义策略。

TLS安全策略差异说明

下表中,✔表示支持,-表示不支持。

安全策略

tls_cipher_policy_1_0

tls_cipher_policy_1_1

tls_cipher_policy_1_2

tls_cipher_policy_1_2_strict

tls_cipher_policy_1_2_strict_with_1_3

TLS

1.0、1.1和1.2

1.1和1.2

1.2

1.2

1.2和1.3

CIPHER

ECDHE-RSA-AES128-GCM-SHA256

ECDHE-RSA-AES256-GCM-SHA384

ECDHE-RSA-AES128-SHA256

ECDHE-RSA-AES256-SHA384

AES128-GCM-SHA256

AES256-GCM-SHA384

AES128-SHA256

AES256-SHA256

ECDHE-RSA-AES128-SHA

ECDHE-RSA-AES256-SHA

AES128-SHA

AES256-SHA

DES-CBC3-SHA

TLS_AES_128_GCM_SHA256

TLS_AES_256_GCM_SHA384

TLS_CHACHA20_POLY1305_SHA256

TLS_AES_128_CCM_SHA256

TLS_AES_128_CCM_8_SHA256

ECDHE-ECDSA-AES128-GCM-SHA256

ECDHE-ECDSA-AES256-GCM-SHA384

ECDHE-ECDSA-AES128-SHA256

ECDHE-ECDSA-AES256-SHA384

ECDHE-ECDSA-AES128-SHA

ECDHE-ECDSA-AES256-SHA

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/167515.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云负载均衡TLS安全策略-云淘科技

    您在创建和配置TCPSSL监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。 系统默认策略 TLS安全策略包含TCPSSL可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,TCPSSL通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。 安全策略 支持的TLS版本 支持的加密算法套件 tl…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡TLS安全策略-云淘科技

    您在创建和配置HTTPS监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。 系统默认策略 TLS安全策略包含HTTPS可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,HTTPS通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。 安全策略 支持的TLS版本 支持的加密算法套件 tls_c…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡添加HTTPS监听-云淘科技

    如果您的应用需要进行加密传输,您可以创建使用加密连接的HTTPS监听来转发来自HTTPS协议的请求。此功能支持在ALB实例与启动SSL或TLS会话的客户端之间进行流量加密。 前提条件 您已经创建了ALB实例。具体操作,请参见创建应用型负载均衡。 您已经在ALB实例上部署了TLS安全策略和至少一个SSL服务器证书。更多信息,请参见TLS安全策略。 您已经创建可…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡TLS安全策略-云淘科技

    您在创建和配置TCPSSL监听时,支持使用TLS安全策略。TLS安全策略包含自定义策略和系统默认策略。 系统默认策略 TLS安全策略包含TCPSSL可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,TCPSSL通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。 安全策略 支持的TLS版本 支持的加密算法套件 tl…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡添加HTTPS监听-云淘科技

    HTTPS协议适用于需要加密传输的应用。您可以添加一个HTTPS监听转发来自HTTPS协议的请求。 前提条件 您已经创建CLB实例,具体操作,请参见创建和管理CLB实例。 步骤一:配置监听 登录传统型负载均衡CLB控制台。 在顶部菜单栏处,选择实例所属的地域。 选择以下一种方法,打开监听配置向导。 在实例管理页面,找到目标实例,然后在操作列单击监听配置向导。…

    阿里云负载均衡 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。