Zabbix 7.0 中文手册
1 及以上版本的 TLS 1.3 加密字符串。覆盖默认的加密套件选择标准。如果 OpenSSL 版本低于 1.1.1,则此选项不可用 --tls-cipherGnuTLS 优先级字符串 (仅适用于 TLS 1.2 及以上版本) 或 OpenSSL 加密字符串 (仅适用于 TLS 1.2)。覆盖默认的加密套件选择标准。 另请参阅Zabbix get manpage 了解更多信息。 如果您计划使用预共享密钥 (PSK),请考虑在使用 PSK 的 Zabbix 组件中使用 GnuTLS 或 OpenSSL 1.1.0(或更新) 库。GnuTLS 和 OpenSSL 1.1.0 库支持 PSK 密码套件 向前兼容密码.OpenSSL 库的旧版本 (1.0.1,1.0.2c) 也支持 PSK,但可用的 PSK 密码套 件不支持向前兼容密码。 连接加密管理 Zabbix 中的连接可以使用: • 不加密 请参阅zabbix_get和zabbix_sender 操作说明使用加密。 密码套件 在 Zabbix 启动期间,默认情况下内部配置密码套件。 此外,用户配置的密码套件支持 GnuTLS 和 OpenSSL。用户可以根据其安全策略配置密码套件。使用此功能是可选的(内置的默认密码套 件仍然有效)。 对于使用默认设置编译的加密库,Zabbix 内置规则通常会生成以下密码套件(按优先级从高到低排列): Library Certificate 0 码力 | 1951 页 | 33.43 MB | 1 年前3Zabbix 6.0 Manual
如果您计划使用预共享密钥 (PSK),请考虑在使用 PSK 的 Zabbix 组件中使用 GnuTLS 或 OpenSSL 1.1.0(或更新) 库。GnuTLS 和 OpenSSL 1.1.0 库支持 PSK 密码套件 向前兼容密码.OpenSSL 库的旧版本 (1.0.1,1.0.2c) 也支持 PSK,但可用的 PSK 密码套 件不支持向前兼容密码。 连接加密管理 Zabbix 中的连接可以使用: • 不加密 er 操作说明使用加密。 密码套件 默认情况下,密码套件是在 Zabbix 启动期间内部配置的,在 Zabbix 4.0.19 和 4.4.7 之前是不能由用户配置的。 从 Zabbix 4.0.19,4.4.7 开始也支持 GnuTLS 和 OpenSSL 用户配置的密码套件。用户可以根据他们的安全策略配置密码套件。使用这个 特性是可选的 (内置的默认密码套件仍然可以使用)。 对于使用默认设置编译的加密库,Zabbix 对于使用默认设置编译的加密库,Zabbix 内置规则通常会导致以下加密套件 (按优先级由高到低的顺序): 库 证书密码套件 PSK 密码套件 GnuTLS 3.1.18 TLS_ECDHE_RSA_AES_128_GCM_SHA256 TLS_ECDHE_RSA_AES_128_CBC_SHA256 TLS_ECDHE_RSA_AES_128_CBC_SHA1 TLS_RSA_AES_128_GCM_SHA2560 码力 | 1741 页 | 22.78 MB | 1 年前3Zabbix 5.0 Manual
的级别 超时设 置。 511 参数 Z bbix agent Z bbix agent 2 删除用户权限 yes ( nix-like systems only) no 用户可配置密码 套件 yes no 参考: • Zabbix processes description: Zabbix agent, Zabbix agent 2 • Configuration parameters: 库。GnuTLS 和 mbed TLS 库 支持具有Perfect Forward Secrecy的 PSK 密码。OpenSSL 库(版本 1.0.1,1.0.2c)支持 PSK,但可用的 PSK 密码套件不确保转 发绝对保密。 1634 加密连接管理 Zabbix 中的连接可以使用: • 非加密(默认) • 基于 RSA 证书的加密 • 基于 PSK 的加密 有两个重要参数用于为 Zabbix 默认是未加密的连接。必须单独为每个主机和代理配置加密。 zabbix_get 和 zabbix_sender 使用加密 请参阅zabbix_get和zabbix_sender中使用加密的内容. 密码套件 在 Zabbix 启动期间内部配置了密码套件,并且依赖于加密库,目前用户不可配置。 按照从高到低顺序的库类型配置密码: 1635 密码库证书 码 PSK 密码 mbed TLS (PolarSSL) 1.3.90 码力 | 2715 页 | 28.60 MB | 1 年前3Zabbix 3.4 中文手册
库。GnuTLS 和 mbed TLS 库 支持具有Perfect Forward Secrecy的 PSK 密码。OpenSSL 库(版本 1.0.1,1.0.2c)支持 PSK,但可用的 PSK 密码套件不提供完 美转发保密。 连接加密管理 Zabbix 中的连接可以使用: • 非加密(默认) • RSA certificate-based encryption • 基于 RSA 证书的加密 代理配置加密。 zabbix_get 和 zabbix_sender 加密 请参阅 man-pages zabbix_get和zabbix_sender以使用加密。 密码套件 在 Zabbix 启动期间内部配置了密码套件,并且依赖于加密库,目前它们不是用户可配置的。 按照从高到低顺序的库类型配置密码: 812 密码库证书 码 PSK 密码 mbed TLS (PolarSSL) 1.3 PSK- AES128- CCM8 PSK- AES128- CCM PSK- AES128- CBC- SHA256 PSK- AES128- CBC- SHA 密码套件使用证书: TLS 服务器 TLS 客户端 *m ed TLS (PolarSSL)* *G uTLS* *O enSSL 1.0.2* mbed TLS (PolarSSL) TLS-ECDHE-RSA-WITH-AES-0 码力 | 1757 页 | 12.63 MB | 1 年前3Zabbix 4.0 中文手册
库。GnuTLS 和 mbed TLS 库 支持具有Perfect Forward Secrecy的 PSK 密码。OpenSSL 库(版本 1.0.1,1.0.2c)支持 PSK,但可用的 PSK 密码套件不提供完 美转发保密。 连接加密管理 Zabbix 中的连接可以使用: • 非加密(默认) • RSA certificate-based encryption • 基于 RSA 证书的加密 代理配置加密。 zabbix_get 和 zabbix_sender 加密 请参阅 man-pages zabbix_get和zabbix_sender以使用加密。 密码套件 在 Zabbix 启动期间内部配置了密码套件,并且依赖于加密库,目前它们不是用户可配置的。 按照从高到低顺序的库类型配置密码: 1070 密码库证书 码 PSK 密码 mbed TLS (PolarSSL) 1.3 PSK- AES128- CCM8 PSK- AES128- CCM PSK- AES128- CBC- SHA256 PSK- AES128- CBC- SHA 密码套件使用证书: TLS 服务器 TLS 客户端 *m ed TLS (PolarSSL)* *G uTLS* *O enSSL 1.0.2* mbed TLS (PolarSSL) TLS-ECDHE-RSA-WITH-AES-0 码力 | 1992 页 | 17.90 MB | 1 年前3
共 5 条
- 1