为何TLS_AES_128_GCM_SHA256等常用密码套件未出现在Firefox的密码套件列表中
问题解答
为什么找不到对应配置项
- 你搜索的
security.ssl3.*前缀配置仅对应TLS 1.2及更早版本的密码套件,而TLS_AES_128_GCM_SHA256、TLS_AES_256_GCM_SHA384是TLS 1.3专属的标准密码套件,Firefox没有把TLS 1.3的密码套件开关放在security.ssl3配置域下。 - 这两个是TLS 1.3的核心默认密码套件,Firefox官方没有提供单独的禁用开关,默认强制启用,所以不会在about:config中展示对应的可配置条目。
访问使用上述套件的网站会不会不加密
不会,完全不需要有这个顾虑:
- 这两个套件是Firefox访问HTTPS站点时的优先协商选项,只要服务端支持TLS 1.3,基本都会协商用这两个套件之一建立加密连接,加密等级符合当前业界最高安全标准。
- 你可以手动验证实际连接使用的套件:点击地址栏左侧的锁形图标,进入「连接安全」-「更多信息」页面,即可查看当前HTTPS连接的实际TLS版本和所用密码套件。
内容的提问来源于stack exchange,提问作者jovanny
相关产品推荐
相关产品推荐

