sélectionnés pour assurer la compatibilité avec une gamme de systèmes externes. La liste est plus grande que
la liste des chiffrements pris en charge pour une utilisation avec les applications client S3 ou Swift.
Les options de configuration TLS telles que les versions de protocole, les chiffrements, les
algorithmes d'échange de clés et les algorithmes MAC ne sont pas configurables en
StorageGRID. Contactez votre ingénieur commercial NetApp pour toute demande spécifique
concernant ces paramètres.
Suites de chiffrement TLS 1.2 prises en charge
Les suites de chiffrement TLS 1.2 suivantes sont prises en charge :
• TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
• TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
• TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
• TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
• TLS_ECDHE_RSA_WITH_CHA20_POLY1305
• TLS_ECDHE_ECDSA_WITH_CHA20_POLY1305
• TLS_RSA_WAS_AES_128_GCM_SHA256
• TLS_RSA_WITH_AES_256_GCM_SHA384
Suites de chiffrement TLS 1.3 prises en charge
Les suites de chiffrement TLS 1.3 suivantes sont prises en charge :
• TLS_AES_256_GCM_SHA384
• TLS_CHA20_POLY1305_SHA256
• TLS_AES_128_GCM_SHA256
Modification du chiffrement du transfert réseau
Le système StorageGRID utilise TLS (transport Layer Security) pour protéger le trafic de
contrôle interne entre les nœuds de la grille. L'option Network Transfer Encryption définit
l'algorithme utilisé par TLS pour chiffrer le trafic de contrôle entre les nœuds de la grille.
Ce paramètre n'affecte pas le chiffrement des données.
Ce dont vous avez besoin
• Vous devez être connecté à Grid Manager à l'aide d'un navigateur pris en charge.
• Vous devez disposer d'autorisations d'accès spécifiques.
Description de la tâche
Par défaut, le chiffrement de transfert réseau utilise l'algorithme AES256-SHA. Le trafic de contrôle peut
également être crypté à l'aide de l'algorithme AES128-SHA.
Étapes
1. Sélectionnez Configuration > Paramètres système > Options de grille.
2. Dans la section Options réseau, définissez cryptage de transfert réseau sur AES128-SHA ou AES256-
SHA (par défaut).
1047