組織が規制基準に準拠する必要がある場合は、カスタム 暗号スイート について、次の推奨を検討してください。
ゾーン単位またはホスト名単位で暗号スイートを指定する方法は、暗号スイートをカスタマイズする を参照してください。
Payment Card Industry Data Security Standard(PCI DSS) ↗ への準拠向けに推奨する暗号スイートです。決済カードデータのセキュリティを高めます。
暗号スイート一覧
AEAD-AES128-GCM-SHA2561, AEAD-AES256-GCM-SHA3842, AEAD-CHACHA20-POLY1305-SHA2563, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-CHACHA20-POLY1305
API で暗号スイートをカスタマイズする場合は、書式済み配列をコピーできるスニペットについて 手順と API の例 を参照してください。
Federal Information Processing Standard(140-3) ↗ への準拠向けに推奨する暗号スイートです。暗号モジュールの承認に使います。
暗号スイート一覧
AES128-GCM-SHA256, AES128-SHA, AES128-SHA256, AES256-SHA, AES256-SHA256, DES-CBC3-SHA, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES256-SHA384
API で暗号スイートをカスタマイズする場合は、書式済み配列をコピーできるスニペットについて 手順と API の例 を参照してください。
-
TLS_AES_128_GCM_SHA256と同じです。詳細は TLS 1.3 の暗号スイート を参照してください。 ↩ -
TLS_AES_256_GCM_SHA384と同じです。詳細は TLS 1.3 の暗号スイート を参照してください。 ↩ -
TLS_CHACHA20_POLY1305_SHA256と同じです。詳細は TLS 1.3 の暗号スイート を参照してください。 ↩