Problème de sécurité
Autorisation du client
Informations associées
"Administrer StorageGRID"
Algorithmes de hachage et de cryptage pris en charge pour les bibliothèques TLS
Le système StorageGRID prend en charge un ensemble limité de suites de chiffrement que les applications
clientes peuvent utiliser lors de l'établissement d'une session TLS (transport Layer Security).
Versions supportées de TLS
StorageGRID supporte TLS 1.2 et TLS 1.3.
SSLv3 et TLS 1.1 (ou versions antérieures) ne sont plus pris en charge.
Suites de chiffrement prises en charge
Version TLS
1.2
TLS_ECDHE_RSA_WITH_CHA20_POLY1305_SHA
256
1.3
TLS_CHA20_POLY1305_SHA256
Suites de chiffrement obsolètes
Les suites de chiffrement suivantes sont obsolètes. La prise en charge de ces chiffrements sera supprimée
dans une prochaine version.
Nom IANA
TLS_RSA_WAS_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
Informations associées
"Configuration des connexions client"
1624
Implémentation pour l'API REST
• S3 : propriété des compartiments et toutes les
règles de contrôle d'accès applicables
• SWIFT : accès aux rôles d'administrateur
Nom IANA de la suite de chiffrement
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_AES_256_GCM_SHA384
TLS_AES_128_GCM_SHA256