词汇表术语 · S
密码套件 (cipher suite)
定义
密码套件是在TLS握手期间由客户端和服务器协商的一组命名加密算法(密钥交换、身份验证、对称加密、MAC/HMAC)。TLS 1.3强制使用现代套件(如
TLS_AES_256_GCM_SHA384),排除弱算法(RC4、3DES、MD5)。Certyneo仅接受TLS 1.3套件,以最大化签名会话的安全性。常见问题
Qu'est-ce qu'une suite cryptographique (cipher suite) ?
C'est une combinaison nommée d'algorithmes cryptographiques — échange de clés, authentification, chiffrement symétrique, MAC/HMAC — négociée entre le client et le serveur lors du handshake TLS.
Quand une suite cryptographique est-elle négociée ?
Lors du handshake TLS, au moment où le client et le serveur établissent une connexion sécurisée.
TLS 1.3 utilise-t-il les mêmes suites cryptographiques que les versions précédentes ?
Non — TLS 1.3 impose des suites modernes comme TLS_AES_256_GCM_SHA384 et élimine les algorithmes faibles tels que RC4, 3DES ou MD5.
Quelles suites cryptographiques Certyneo accepte-t-il ?
Certyneo n'accepte que des suites TLS 1.3, afin de maximiser la sécurité des sessions de signature.