Introdução
Este documento descreve os conjuntos de cifras suportados pelo Umbrella.
Overview
O Cisco Umbrella aceita os Cipher Suites mencionados ao negociar conexões HTTPS para, e upstream de, o Secure Web Gateway (SWG), o Intelligent Proxy e páginas de bloqueio. Os clientes devem suportar pelo menos um dos pacotes de criptografia mencionados para se conectarem com êxito a esses serviços.
A PSB (Product Security Baseline, linha de base de segurança do produto) da Cisco define os requisitos de segurança para funcionalidade, desenvolvimento e teste. Parte desses requisitos orienta a lista de conjuntos de cifras compatíveis. Eles estão documentados aqui para fins informativos e não são configuráveis no Umbrella.
Pacotes de cifras aprovados pelo PSB
ECDHE-ECDSA-AES128-SHA
|
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
|
ECDHE-ECDSA-AES128-SHA256
|
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
|
ECDHE-ECDSA-AES128-GCM-SHA256
|
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
|
ECDHE-ECDSA-AES256-SHA384
|
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
|
ECDHE-ECDSA-AES256-GCM-SHA384
|
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
|
ECDHE-RSA-AES128-SHA
|
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
|
ECDHE-RSA-AES128-SHA256
|
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
|
ECDHE-RSA-AES128-GCM-SHA256
|
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
|
ECDHE-RSA-AES256-SHA384
|
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
|
ECDHE-RSA-AES256-GCM-SHA384
|
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
|
AES128-SHA
|
TLS_RSA_WITH_AES_128_CBC_SHA
|
AES128-SHA256
|
TLS_RSA_WITH_AES_128_CBC_SHA256
|
AES128-GCM-SHA256
|
TLS_RSA_WITH_AES_128_GCM_SHA256
|
AES256-SHA256
|
TLS_RSA_WITH_AES_256_CBC_SHA256
|
AES256-GCM-SHA384
|
TLS_RSA_WITH_AES_256_GCM_SHA384
|
AES256-GCM-SHA384
|
TLS_AES_256_GCM_SHA384
|
AES128-GCM-SHA256
|
TLS_AES_128_GCM_SHA256
|