更新时间:2026-08-11 GMT+08:00
分享

修改TLS配置

域名接入DDoS高防后,您可以根据业务需求,为已经接入域名设置合适的TLS协议版本和加密算法套件。本章节介绍如何设置TLS配置。

低于最低TLS版本的请求将无法正常访问。

支持的TLS版本说明

DDoS高防支持上传国际标准HTTPS证书。上传的证书对应默认支持的LTS协议版本如下表所示:

表1 支持的TLS版本说明

证书类型

默认支持的TLS版本

支持修改的TLS协议版本

国际标准HTTPS证书

DDoS高防默认支持的LTS版本:TLS v1.0、TLS v1.1、TLS v1.2。

支持修改的TLS版本以及加密套件:

  • 支持TLS v1.0及以上版本(TLS v1.0、TLS v1.1、TLS v1.2),兼容性好、安全性低。
  • 支持TLS v1.1及以上版本(TLS v1.1、TLS v1.2),兼容性比较好、安全性比较好。
  • 支持TLS v1.2及以上版本(TLS v1.2),兼容性比较好、安全性高。

修改TLS配置

  1. 登录AAD服务控制台
  2. 在左侧导航栏选择DDoS高防 > 域名接入,进入“域名接入”页面。
  3. 在目标域名的“TLS配置”后,单击“编辑”
  4. 选择TLS版本和加密套件后,单击“确认”

    图1 配置字段

相关文档