Siirry pääsisältöön
Certyneo
Sanastotermis · S

Salausalgoritmisuiteetti (cipher suite)

Määritelmä

Salausalgoritmisuiteetti on nimetty yhdistelmä salausalgoritmeista (avaimenvaihto, autentikointi, symmetrinen salaus, MAC/HMAC), joka neuvotellaan asiakkaan ja palvelimen välillä TLS-kättelyssä. TLS 1.3 vaatii moderneja suiteja, kuten TLS_AES_256_GCM_SHA384, ja eliminoi heikot algoritmit (RC4, 3DES, MD5). Certyneo hyväksyy vain TLS 1.3 -suiteja allekirjoitusistuntojen turvallisuuden maksimoimiseksi.

Usein kysyttyjä kysymyksiä

Mikä on salaussarja (cipher suite)?

Se on nimetty yhdistelmä kryptografisia algoritmeja — avainten vaihto, todennus, symmetrinen salaus, MAC/HMAC — joista neuvotellaan asiakkaan ja palvelimen välillä TLS-kättelyn aikana.

Milloin salaussarjasta neuvotellaan?

TLS-kättelyn aikana, hetkellä jolloin asiakas ja palvelin luovat suojatun yhteyden.

Käyttääkö TLS 1.3 samoja salaussarjoja kuin aiemmat versiot?

Ei — TLS 1.3 edellyttää moderneja sarjoja, kuten TLS_AES_256_GCM_SHA384, ja poistaa heikkoja algoritmeja, kuten RC4, 3DES tai MD5.

Mitä salaussarjoja Certyneo hyväksyy?

Certyneo hyväksyy vain TLS 1.3 -sarjoja maksimoidakseen allekirjoitusistuntojen turvallisuuden.

Valmis soveltamaan näitä käsitteitä käytäntöön?

Certyneon avulla voit luoda eIDAS-yhteensopivia allekirjoituskuoria muutamalla klikkauksella, ilman asennusta.