Árvore de páginas

Através da chave DisableCipher é possível informar quais cifras ou conjunto de cifras devem ser desabilitadas.

A versão 19.3.1.x suporta todas as cifras ou conjunto de cifras disponíveis na documentação da OpenSSL 1.0.2 (ver seção CIPHER SUITE NAMES).
A versão 20.3.0.x suporta todas as cifras ou conjunto de cifras disponíveis na documentação da OpenSSL 1.1.1 (ver seção CIPHER SUITE NAMES).

Observação

Esta chave tem influência direta na comunicação HTTPS.

Exemplos de valores válidos 

É possível desabilitar uma cifra exclusiva ou um conjunto de cifras, como mostra o quadro abaixo

ValorDescrição
vazio (default)Habilita todos os conjuntos de cifras
HIGHDesabilita conjunto de cifras consideradas fortes (cifras com encriptação maiores que 128 bits e alguns conjuntos de cifras de 128 bits)
MEDIUMDesabilita conjunto de cifras consideradas médias (cifras com encriptação de 128 bits)
LOWDesabilita conjunto de cifras consideradas fracas (cifras com encriptação abaixo de 128 bits)
CBCDesabilita conjunto de cifras CBC
RC4Desabilita conjunto de cifras RC4
CAMELLIA128-SHADesabilita a cifra TLS_RSA_WITH_CAMELLIA_128_CBC_SHA
DES-CBC3-SHADesabilita a cifra TLS_RSA_WITH_3DES_EDE_CBC_SHA

Porta multiprotocolo

A chave DisableCipher não funciona na porta multiprotocolo em versões inferiores a 19.3.1.9

(seleção) É possível informar mais de uma cifra através do caractere separador : (dois pontos)

Exemplos

  1. Exemplo (informando um conjunto de cifras) 

    [SSLConfigure]
    disableCipher=RC4
  2. Exemplo (informando dois conjuntos de cifras) 

  3. Exemplo (Desabilitando todas as cifras exceto as fortes) 

  4. Exemplo (Desabilitando um conjunto de cifras mais uma cifra específica)