Einleitung
In diesem Dokument werden die von Umbrella unterstützten Cipher Suites beschrieben.
Überblick
Cisco Umbrella akzeptiert die genannten Cipher Suites bei der Aushandlung von HTTPS-Verbindungen zu und von den Seiten Secure Web Gateway (SWG), Intelligent Proxy und Block. Kunden müssen mindestens eine der genannten Cipher Suites unterstützen, um eine erfolgreiche Verbindung zu diesen Services herstellen zu können.
Die Product Security Baseline (PSB) von Cisco definiert Sicherheitsanforderungen für Funktionalität, Entwicklung und Tests. Ein Teil dieser Anforderungen ist die Grundlage für die Liste der unterstützten Cipher Suites. Diese sind hier zu Informationszwecken dokumentiert und in Umbrella nicht konfigurierbar.
Von PSB genehmigte Cipher Suites
ECDHE-ECDSA-AES128-SHA
|
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
|
ECDHE-ECDSA-AES128-SHA256
|
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
|
ECDHE-ECDSA-AES128-GCM-SHA256
|
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
|
ECDHE-ECDSA-AES256-SHA384
|
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
|
ECDHE-ECDSA-AES256-GCM-SHA384
|
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
|
ECDHE-RSA-AES128-SHA
|
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
|
ECDHE-RSA-AES128-SHA256
|
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
|
ECDHE-RSA-AES128-GCM-SHA256
|
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
|
ECDHE-RSA-AES256-SHA384
|
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
|
ECDHE-RSA-AES256-GCM-SHA384
|
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
|
AES-128 SHA
|
TLS_RSA_WITH_AES_128_CBC_SHA
|
AES 128-SHA 256
|
TLS_RSA_WITH_AES_128_CBC_SHA256
|
AES128-GCM-SHA256
|
TLS_RSA_MIT_AES_128_GCM_SHA256
|
AES 256-SHA 256
|
TLS_RSA_WITH_AES_256_CBC_SHA256
|
AES256-GCM-SHA384
|
TLS_RSA_WITH_AES_256_GCM_SHA384
|
AES256-GCM-SHA384
|
TLS_AES_256_GCM_SHA384
|
AES128-GCM-SHA256
|
TLS_AES_128_GCM_SHA256
|