課題
- SSLポリシーの観点から、聴覚的な目的や特定の要件に対応するために、特定のCypherを無効にする必要がある場合があります。
環境
- Liferay Cloud
解決
- SSLポリシーは、「デフォルト」、「モダン」、「制限付き」の3種類を設定できます。 各SSLポリシーにおいて、どのCyphersが有効になっているか(表中では「X」で表されている)を下の表でご確認ください。
デフォルト | モダン | 制限付き | |
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 |
X | X | X |
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 |
X | X | X |
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 |
X | X | X |
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 |
X | X | X |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 |
X | X | X |
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 |
X | X | X |
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA |
X | X | |
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA |
X | X | |
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA |
X | X | |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA |
X | X | |
TLS_RSA_WITH_AES_128_GCM_SHA256 |
X | ||
TLS_RSA_WITH_AES_256_GCM_SHA384 |
X | ||
TLS_RSA_WITH_AES_128_CBC_SHA |
X | ||
TLS_RSA_WITH_AES_256_CBC_SHA |
X | ||
TLS_RSA_WITH_3DES_EDE_CBC_SHA |
X |
追加情報
- 必要に応じて、サポートチケットを開いてSSLポリシーを変更してください。