※2021/8/20 追記
CDNext で対応する CipherSuites(暗号スイート)を 2021年9月20日~10月8日 の期間で変更致します。
変更前後の対応表について下記に記載していますのでご確認ください。
【変更前】CipherSuites(暗号スイート)
暗号スイート | デフォルト | 暗号スイート1 | 暗号スイート2 | 暗号スイート3 | 暗号スイート4 |
---|---|---|---|---|---|
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA | × | ○ | ○ | × | × |
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 | × | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA | × | ○ | ○ | × | × |
TLS_RSA_WITH_AES_128_GCM_SHA256 | ○ | ○ | ○ | ○ | × |
TLS_RSA_WITH_AES_256_GCM_SHA384 | ○ | ○ | ○ | ○ | × |
TLS_RSA_WITH_AES_128_CBC_SHA256 | ○ | ○ | ○ | ○ | × |
TLS_RSA_WITH_AES_256_CBC_SHA | × | ○ | ○ | ○ | × |
TLS_RSA_WITH_AES_128_CBC_SHA | × | ○ | ○ | ○ | × |
TLS_RSA_WITH_3DES_EDE_CBC_SHA | ○ | ○ | × | × | × |
【変更後】CipherSuites(暗号スイート)
暗号スイート | デフォルト | 暗号スイート1 | 暗号スイート2 | 暗号スイート3 | 暗号スイート4 |
---|---|---|---|---|---|
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA | ○ | ○ | ○ | × | × |
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 | ○ | ○ | ○ | ○ | ○ |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA | ○ | ○ | ○ | × | × |
TLS_RSA_WITH_AES_128_GCM_SHA256 | ○ | ○ | ○ | ○ | × |
TLS_RSA_WITH_AES_256_GCM_SHA384 | ○ | ○ | ○ | ○ | × |
TLS_RSA_WITH_AES_128_CBC_SHA256 | ○ | ○ | ○ | ○ | × |
TLS_RSA_WITH_AES_256_CBC_SHA | ○ | ○ | ○ | ○ | × |
TLS_RSA_WITH_AES_128_CBC_SHA | ○ | ○ | ○ | ○ | × |
TLS_RSA_WITH_3DES_EDE_CBC_SHA | × | ○ | × | × | × |
※TLS の設定と利用する暗号スイートはそれぞれ独立した設定となります。
例えば CDNext は通常 TLS1.2 での通信を許可しておりますので、暗号スイート1を選択したとしても「TLS_RSA_WITH_3DES_EDE_CBC_SHA」などは TLS1.2 では対応していないため実質利用されない状態となります。