azure - Azure API 管理代理支持的出站 TLS 密码

标签 azure tls1.2 azure-api-management

如何确定 Azure API 管理支持哪些 TLS 密码套件?这些似乎没有在任何地方清楚地记录,对于客户端(出站后端) - Azure 中的唯一选项是“HTTP/1.x”开/关和“HTTP/2”开/离开。由于 TLS 1.2 实现中的各种弱点,许多第 3 方 API 现在正在锁定 TLS 密码套件。

最佳答案

配置 Azure API 管理终结点以代理到 https://www.howsmyssl.com/a/check ,截至 2020 年 4 月 3 日,我们看到以下密码:

{
               "given_cipher_suites": [
                              "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", 
                              "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", 
                              "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", 
                              "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", 
                              "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", 
                              "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", 
                              "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384", 
                              "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", 
                              "TLS_RSA_WITH_AES_256_GCM_SHA384"
               ],
               "ephemeral_keys_supported": true,
               "session_ticket_supported": true,
               "tls_compression_supported": false,
               "unknown_cipher_suite_supported": false,
               "beast_vuln": false,
               "able_to_detect_n_minus_one_splitting": false,
               "insecure_cipher_suites": {},
               "tls_version": "TLS 1.2",
               "rating": "Probably Okay"
}

关于azure - Azure API 管理代理支持的出站 TLS 密码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61234013/

相关文章:

java - X509TrustManager checkServerTrusted with TLSv1.3

ssl - 为 SNI Rust Web 服务器实现多个 TLS 证书和私钥的正确方法是什么?

azure - 将静态 HTML 文件添加到 Azure MVC 应用程序的根目录

c# - 如何使用新的 Azure.Storage.Blobs 命名空间仅获取 blob 中的文件夹名称

node.js - 部署到 Azure 应用服务的 Node 应用程序 : Error: The service is unavailable

java - Java 升级 8.0.6.15 到 8.0.6.25 后握手失败,但在将旧安全文件夹从 8.0.6.15 替换为新的 Java 版本 8.0.6.25 后工作

api - 如何限制每个用户或组对 Azure API 管理 (APIM) 中的操作的使用

azure - 从ARM模板获取API管理的公共(public)IP地址

angular - 从 UI 调用 Azure API 管理

Azure AKS - 如何使用 Terraform 安装 azure-keyvault-secrets-provider 附加组件