Reference Guide
Suites de chiffrement TLS
Cette annexe contient les informations suivantes :
Sujets :
• Suites de chiffrement TLS pris en charge
Suites de chiffrement TLS pris en charge
Une suite de chiffrement définit un ensemble de technologies permettant de sécuriser vos communications TLS :
● Algorithme d'échange de clé (comment la clé secrète utilisée pour chiffrer les données est communiquée entre le client et le serveur).
Exemples : clé RSA ou Diffie-Hellman (DH)
● Méthode d'authentification (comment les hôtes peuvent authentifier l'identité des hôtes distants). Exemples : certificat RSA, certificat
DSS ou aucune authentification
● Méthode de chiffrement (comment chiffrer les données). Exemples : AES (256 ou 128 bits)
● Algorithme de hachage (assurer les données en fournissant un moyen de déterminer si les données ont été modifiées). Exemples :
SHA-2 ou SHA-1
Les suites de chiffrement prises en charge combinent tous ces éléments.
La liste suivante affiche les noms OpenSSL des suites de chiffrement TLS pour l’appliance et les ports associés.
Tableau 5. Suites de chiffrement TLS par défaut/prises en charge sur l’appliance
Suites de chiffrement Protocoles Ports
TLS_DHE_RSA_WITH_AES_128_CBC_SHA TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_256_CBC_SHA TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLSv1.2 443, 8443
TLS_RSA_WITH_AES_128_CBC_SHA TLSv1.2 443, 8443
TLS_RSA_WITH_AES_128_CBC_SHA256 TLSv1.2 443, 8443
TLS_RSA_WITH_AES_128_GCM_SHA256 TLSv1.2 443, 8443
TLS_RSA_WITH_AES_256_CBC_SHA TLSv1.2 443, 8443
TLS_RSA_WITH_AES_256_CBC_SHA256 TLSv1.2 443, 8443
TLS_RSA_WITH_AES_256_GCM_SHA384 TLSv1.2 443, 8443
A
Suites de chiffrement TLS 45










