Chiffersviter
Förhandla om kryptering
Chiffersviter är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad är en cipher suite?
En cipher suite är en namngiven kombination av kryptografiska algoritmer som används tillsammans av en TLS-anslutning.
Under handskakningen förhandlar klient och server om vilken svit som ska användas från en gemensam lista.
Anatomin i ett suite-namn
Ett suite-namn i TLS 1.2 samlar flera algoritmer.
Exempel: ECDHE_RSA_WITH_AES_128_GCM_SHA256.
- ECDHE = nyckelutbyte
- RSA = autentisering
- AES_128_GCM = bulk-kryptering
- SHA256 = meddelandeautentisering / PRF
Komponenten för nyckelutbyte
Algoritmen för nyckelutbyte avgör hur den gemensamma hemligheten etableras.
- ECDHE och DHE ger framåtsekretess.
- Statistiskt RSA-nyckelutbyte (gammalt och borttaget i TLS 1.3) gör det inte.
Autentiseringskomponenten
Algoritmen för autentisering bevisar serverns identitet och är kopplad till nyckeltypen i dess certifikat.
- RSA-certifikat använder RSA-signaturer.
- ECDSA-certifikat använder elliptiska kurvsignaturer, som är mindre och snabbare.
Bulk-kryptering
Bulkchiffret krypterar de faktiska applikationsdata.
- AES-GCM och ChaCha20-Poly1305 är moderna AEAD-chiffer.
- Äldre CBC-lägen är svagare och håller på att fasas ut.
AEAD-chiffer
AEAD (Authenticated Encryption with Associated Data)-chiffer som AES-GCM ger både kryptering och integritet i ett enda steg.
TLS 1.3 kräver AEAD, vilket eliminerar en klass av paddingrelaterade attacker från äldre lägen.
Förenklade cipher suites i TLS 1.3
Cipher suites i TLS 1.3 är mycket kortare eftersom nyckelutbyte och autentisering förhandlas separat.
Exempel: TLS_AES_128_GCM_SHA256 anger bara bulkchiffret och hashfunktionen.
Lista tillgängliga cipher suites
Ni kan lista de cipher suites som Er OpenSSL-byggversion stöder.
openssl ciphers -v 'HIGH:!aNULL:!MD5'Förhandlingsordning
Servern väljer vanligtvis sviten. När server cipher preference är aktiverat väljer den den starkaste gemensamt stödda sviten i stället för att låta klienten bestämma.
Det hindrar en klient från att styra förhandlingen mot svag kryptografi.
ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';Välja säkra cipher suites
Bästa praxis för en säker konfiguration:
- Kräv framåtsekretess (ECDHE/DHE).
- Använd AEAD-chiffer (GCM eller ChaCha20).
- Inaktivera äldre chiffren RC4, 3DES och CBC.
- Använd endast TLS 1.2 och 1.3.
Testa Er konfiguration
Testa vad en server faktiskt förhandlar fram, inklusive vilka sviter den accepterar eller avvisar.
nmap --script ssl-enum-ciphers -p 443 example.comSnabb kontroll
I sviten ECDHE_RSA_WITH_AES_128_GCM_SHA256, vilken del ger framåtsekretess?
Sammanfattning
Ni har lärt Er att en cipher suite samlar nyckelutbyte, autentisering, bulk-kryptering och en hash.
- ECDHE ger framåtsekretess.
- AEAD-chiffer som AES-GCM skyddar data och integritet tillsammans.
- TLS 1.3 använder förenklade suite-namn.
Härnäst fokuserar vi på att validera serverns certifikat.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”Chiffersviter” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Chiffersviter”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Chiffersviter”?
Förhandla om kryptering Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Chiffersviter”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.