Árvore de páginas

Você está vendo a versão antiga da página. Ver a versão atual.

Comparar com o atual Ver Histórico da Página

« Anterior Versão 21 Próxima »

Através da chave DisableCipher é possível informar quais cifras ou conjunto de cifras devem ser desabilitadas.

A versão 19.3.1.x suporta todas as cifras ou conjunto de cifras disponíveis na documentação da OpenSSL 1.0.2 (ver seção CIPHER SUITE NAMES).
A versão 20.3.0.x suporta todas as cifras ou conjunto de cifras disponíveis na documentação da OpenSSL 1.1.1 (ver seção CIPHER SUITE NAMES).

Observação

Esta chave tem influência direta na comunicação HTTPS.

Exemplos de valores válidos 

É possível desabilitar uma cifra exclusiva ou um conjunto de cifras, como mostra o quadro abaixo

ValorDescrição
vazio (default)Habilita todos os conjuntos de cifras
HIGHDesabilita conjunto de cifras consideradas fortes (cifras com encriptação maiores que 128 bits e alguns conjuntos de cifras de 128 bits)
MEDIUMDesabilita conjunto de cifras consideradas médias (cifras com encriptação de 128 bits)
LOWDesabilita conjunto de cifras consideradas fracas (cifras com encriptação abaixo de 128 bits)
CBCDesabilita conjunto de cifras CBC
RC4Desabilita conjunto de cifras RC4
CAMELLIA128-SHA
Desabilita a cifra TLS_RSA_WITH_CAMELLIA_128_CBC_SHA
DES-CBC3-SHA
Desabilita a cifra TLS_RSA_WITH_3DES_EDE_CBC_SHA

Porta multiprotocolo

A chave DisableCipher não funciona na porta multiprotocolo em versões inferiores a 19.3.1.9

(seleção) É possível informar mais de uma cifra através do caractere separador : (dois pontos)

Exemplos

  1. Exemplo (informando um conjunto de cifras) 

    [SSLConfigure]
    disableCipher=RC4
  2. Exemplo (informando dois conjuntos de cifras) 

  3. Exemplo (Desabilitando todas as cifras exceto as fortes) 

  4. Exemplo (Desabilitando um conjunto de cifras mais uma cifra específica) 

  • Sem rótulos