You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为何TLS_AES_128_GCM_SHA256等常用密码套件未出现在Firefox的密码套件列表中

问题解答

为什么找不到对应配置项

  • 你搜索的security.ssl3.*前缀配置仅对应TLS 1.2及更早版本的密码套件,而TLS_AES_128_GCM_SHA256、TLS_AES_256_GCM_SHA384是TLS 1.3专属的标准密码套件,Firefox没有把TLS 1.3的密码套件开关放在security.ssl3配置域下。
  • 这两个是TLS 1.3的核心默认密码套件,Firefox官方没有提供单独的禁用开关,默认强制启用,所以不会在about:config中展示对应的可配置条目。

访问使用上述套件的网站会不会不加密

不会,完全不需要有这个顾虑:

  • 这两个套件是Firefox访问HTTPS站点时的优先协商选项,只要服务端支持TLS 1.3,基本都会协商用这两个套件之一建立加密连接,加密等级符合当前业界最高安全标准。
  • 你可以手动验证实际连接使用的套件:点击地址栏左侧的锁形图标,进入「连接安全」-「更多信息」页面,即可查看当前HTTPS连接的实际TLS版本和所用密码套件。

内容的提问来源于stack exchange,提问作者jovanny

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 20:18:02