Reference Guide
Пакеты шифрования TLS
В этом приложении содержится следующая информация:
Темы:
• Поддерживаемые пакеты шифрования TLS
Поддерживаемые пакеты шифрования TLS
Пакет шифрования определяет набор методов защиты передачи данных по протоколу TLS.
● Алгоритм обмена ключами (каким образом секретный ключ, используемый для шифрования данных, передается с
клиента на сервер). Примеры: ключ RSA или Diffie-Hellman (DH).
● Метод аутентификации (каким образом хосты могут аутентифицировать удостоверения удаленных хостов). Примеры:
сертификат RSA, сертификат DSS или без аутентификации.
● Шифр шифрования (способ шифрования данных). Примеры: AES (256- или 128-разрядный).
● Алгоритм хэширования (защита данных за счет обеспечения способа проверки неизменности данных). Примеры: SHA-2
или SHA-1.
Поддерживаемые пакеты шифрования объединяют все эти составляющие.
В следующем списке указаны принятые в OpenSSL имена пакетов шифрования TLS для устройства, а также
соответствующие порты.
Таблица 5. Используемые по умолчанию / поддерживаемые на устройстве пакеты шифрования TSL
Пакеты шифрования Протоколы Порты
TLS_DHE_RSA_WITH_AES_128_CBC_SHA TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_256_CBC_SHA TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 TLSv1.2 443, 8443
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLSv1.2 443, 8443
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLSv1.2 443, 8443
TLS_RSA_WITH_AES_128_CBC_SHA TLSv1.2 443, 8443
TLS_RSA_WITH_AES_128_CBC_SHA256 TLSv1.2 443, 8443
TLS_RSA_WITH_AES_128_GCM_SHA256 TLSv1.2 443, 8443
TLS_RSA_WITH_AES_256_CBC_SHA TLSv1.2 443, 8443
TLS_RSA_WITH_AES_256_CBC_SHA256 TLSv1.2 443, 8443
TLS_RSA_WITH_AES_256_GCM_SHA384 TLSv1.2 443, 8443
A
Пакеты шифрования TLS 51










