哪些密码满足“身份验证加密 (AEAD) 密码套件”SSL 实验室测试要求?

ali*_*lik 5 ssl ssl-certificate

我已经运行SSL Labs测试,它报告了一个警告This server does not support Authenticated encryption (AEAD) cipher suites. Grade will be capped to B from March 2018.

不幸的是,我在链接文档中也没有发现哪些密码是丢失的。

“经过身份验证的加密 (AEAD) 密码套件”是什么意思?

服务器运行 Windows Server 2012 R2。

小智 4

我目前正在解决同样的问题,我将在这里链接答案:Security Exchange AEAD suites

其要点如下:Windows Server 2012 R2的所有套件都是 AES GCM 套件,如下所示:

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384

如果您还没有找到, Microsoft 提供了所有套件(默认和非默认)的SSL/TLS 套件概述。