Назад | Перейти на главную страницу

Какие шифры удовлетворяют требованиям тестирования SSL Labs «Наборы шифров для аутентифицированного шифрования (AEAD)»?

Я бегал SSL Labs test и сообщает о предупреждении, что This server does not support Authenticated encryption (AEAD) cipher suites. Grade will be capped to B from March 2018.

К сожалению, я нигде не нашел ни в связанная документация какие шифры отсутствуют.

Что подразумевается под «наборами шифров с аутентифицированным шифрованием (AEAD)»?

На сервере работает Windows Server 2012 R2.

В настоящее время я сам работаю над той же проблемой, и я свяжу ответ здесь: Комплекты Security Exchange AEAD

Суть его в следующем: Все апартаменты для Windows Server 2012 R2 представляют собой наборы AES GCM, например:

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384

Если вы его еще не нашли, У Microsoft есть обзор пакета SSL / TLS для всех наборов, по умолчанию и не по умолчанию.