ECDHE暗号
-
P_256
-
P_384
-
P_224
-
P_521
-
X_25519 (リリース14.1-12.x以降では、フロントエンドのTLS 1.3でのみサポートされています。TLS 1.2 と 1.3 (リリース 14.1-25.x 以降) のバックエンドでサポートされています。
bind ssl vserverまたはbind ssl profileコマンドの 'ALL' ec_curve オプションを使用してください。このコマンドは、すべてのカーブをデフォルトの順序で内部的にバインド解除およびバインドします。
CLIを使用してECCカーブをSSL仮想サーバーにバインドする
bind ssl vserver <vServerName > -eccCurveName <eccCurveName >
bind ssl vserver v1 -eccCurveName P_224
sh ssl vserver v1
Advanced SSL configuration for VServer v1:
DH: DISABLED
Ephemeral RSA: ENABLED Refresh Count: 0
Session Reuse: ENABLED Timeout: 120 seconds
Cipher Redirect: DISABLED
SSLv2 Redirect: DISABLED
ClearText Port: 0
Client Auth: DISABLED
SSL Redirect: DISABLED
Non FIPS Ciphers: DISABLED
SNI: DISABLED
SSLv2: DISABLED SSLv3: ENABLED TLSv1.0: ENABLED TLSv1.1: DISABLED TLSv1.2: DISABLED
Push Encryption Trigger: Always
Send Close-Notify: YES
ECC Curve: P_224
1) Cipher Name: DEFAULT
Description: Predefined Cipher Alias
Done
GUI を使用して ECC カーブを SSL 仮想サーバーにバインドする
-
Traffic Management > Load Balancing > Virtual Serversに移動します。
-

-
ECC カーブセクションの内側をクリックします。
-
SSL 仮想サーバー ECC カーブバインディングページで、バインディングの追加をクリックします。

-
「 ECC カーブバインディング」で、「 **ECC カーブを選択」**をクリックします。
-

-
[Bind] をクリックします。
-
[閉じる] をクリックします。
-
[完了] をクリックします。
CLI を使用して ECC カーブを SSL サービスにバインドする
bind ssl service <ServiceName > -eccCurveName <eccCurveName >
> bind ssl service sslsvc -eccCurveName P_224
> sh ssl service sslsvc
Advanced SSL configuration for Back-end SSL Service sslsvc:
DH: DISABLED
DH Private-Key Exponent Size Limit: DISABLED Ephemeral RSA: DISABLED
Session Reuse: ENABLED Timeout: 300 seconds
Cipher Redirect: DISABLED
ClearText Port: 0
Server Auth: DISABLED
SSL Redirect: DISABLED
Non FIPS Ciphers: DISABLED
SNI: DISABLED
OCSP Stapling: DISABLED
SSLv3: ENABLED TLSv1.0: ENABLED TLSv1.1: ENABLED TLSv1.2: ENABLED TLSv1.3: DISABLED
Send Close-Notify: YES
Strict Sig-Digest Check: DISABLED
Zero RTT Early Data: ???
DHE Key Exchange With PSK: ???
Tickets Per Authentication Context: ???
ECC Curve: P_224
1) Cipher Name: DEFAULT_BACKEND
Description: Default cipher list for Backend SSL session
Done
CLI を使用して ECC カーブを SSL サービスグループにバインドする
bind ssl servicegroup <ServicegroupName > -eccCurveName <eccCurveName >
> bind ssl service sslsg -eccCurveName X_25519
> sh ssl service sslsvc
Advanced SSL configuration for Back-end SSL Service Group sslsg:
Session Reuse: ENABLED Timeout: 300 seconds
Server Auth: DISABLED
Non FIPS Ciphers: DISABLED
SNI: DISABLED
OCSP Stapling: DISABLED
SSLv3: ENABLED TLSv1.0: ENABLED TLSv1.1: ENABLED TLSv1.2: ENABLED TLSv1.3: DISABLED
Send Close-Notify: YES
Strict Sig-Digest Check: DISABLED
ECC Curve: X_25519
1) Cipher Name: DEFAULT_BACKEND
Description: Default cipher list for Backend SSL session
Done

