Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Jika Anda memilih untuk meminta HTTPS antara CloudFront dan asal Anda, Anda dapat memutuskan protokol SSL/TLS mana yang memungkinkan koneksi aman, dan CloudFront dapat terhubung ke asal menggunakan salah satu sandi ECDSA atau RSA yang tercantum dalam tabel berikut. Asal Anda harus mendukung setidaknya satu dari cipher ini CloudFront untuk membuat koneksi HTTPS ke asal Anda.
OpenSSL dan s2n
Untuk cipher dengan algoritma pertukaran kunci kurva elips, CloudFront mendukung kurva elips berikut:
-
primer256v1
-
secp384r1
-
X25519
Nama cipher OpenSSL dan s2n | Nama cipher RFC |
---|---|
Cipher ECDSA yang didukung | |
ECDHE-ECDSA- -GCM- AES256 SHA384 | TLS_ECDHE_ECDSA_WITH_AES_256_GCM_ SHA384 |
ECDHE-ECDSA- - AES256 SHA384 | TLS_ECDHE_ECDSA_DENGAN_AES_256_CBC_ SHA384 |
ECDHE-ECDSA- -SHA AES256 | TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA |
ECDHE-ECDSA- -GCM- AES128 SHA256 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_ SHA256 |
ECDHE-ECDSA- - AES128 SHA256 | TLS_ECDHE_ECDSA_DENGAN_AES_128_CBC_ SHA256 |
ECDHE-ECDSA- -SHA AES128 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA |
Cipher RSA yang didukung | |
ECDHE-RSA- -GCM- AES256 SHA384 | TLS_ECDHE_RSA_WITH_AES_256_GCM_ SHA384 |
ECDHE-RSA- - AES256 SHA384 | TLS_ECDHE_RSA_WITH_AES_256_CBC_ SHA384 |
ECDHE-RSA- -SHA AES256 | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA |
ECDHE-RSA- -GCM- AES128 SHA256 | TLS_ECDHE_RSA_WITH_AES_128_GCM_ SHA256 |
ECDHE-RSA- - AES128 SHA256 | TLS_ECDHE_RSA_WITH_AES_128_CBC_ SHA256 |
ECDHE-RSA- -SHA AES128 | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA |
AES256-SHA | TLS_RSA_WITH_AES_256_CBC_SHA |
AES128-SHA | TLS_RSA_WITH_AES_128_CBC_SHA |
DES- CBC3 -SHA | TLS_RSA_WITH_3DES_EDE_CBC_SHA |
RC4-MD5 | RC4TLS_RSA_DENGAN_ _128_ MD5 |
Skema tanda tangan yang didukung antara CloudFront dan asal
CloudFront mendukung skema tanda tangan berikut untuk koneksi antara CloudFront dan asal.
-
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA256
-
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA384
-
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA512
-
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA224
-
TLS_SIGNATURE_SCHEME_ECDSA_ SHA256
-
TLS_SIGNATURE_SCHEME_ECDSA_ SHA384
-
TLS_SIGNATURE_SCHEME_ECDSA_ SHA512
-
TLS_SIGNATURE_SCHEME_ECDSA_ SHA224
-
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA1
-
TLS_SIGNATURE_SCHEME_ECDSA_ SHA1