|
Operačný systém
|
Windows Vista
Windows 7
Windows 8
Windows 8.1
Windows 10
|
|
|
Režim pripojenia
|
Režim prenosu
|
|
|
Protokol výmeny kľúča
|
IKEv1 (hlavný režim)
|
|
|
Spôsob overovania
|
Predzdieľaný kľúč
Digitálny podpis
|
|
|
Hashovací algoritmus
(a dĺžka kľúča) |
HMAC-SHA1-96
HMAC-SHA2 (256 bitov alebo 384 bitov)
|
|
|
Šifrovací algoritmus
(a dĺžka kľúča) |
3DES-CBC
AES-CBC (128 bitov, 192 bitov alebo 256 bitov)
|
|
|
Algoritmus výmeny kľúča/skupina (a dĺžka kľúča)
|
Diffie-Hellman (DH)
Skupina 1 (768 bitov)
Skupina 2 (1 024 bitov)
Skupina 14 (2048 bitov)
|
|
|
ESP
|
Hashovací algoritmus
|
HMAC-SHA1-96
|
|
Šifrovací algoritmus
(a dĺžka kľúča) |
3DES-CBC
AES-CBC (128 bitov, 192 bitov alebo 256 bitov)
|
|
|
Hashovací algoritmus/šifrovací algoritmus (a dĺžka kľúča)
|
AES-GCM (128 bitov, 192 bitov alebo 256 bitov)
|
|
|
AH
|
Hashovací algoritmus
|
HMAC-SHA1-96
|
|
|
IPSec podporuje komunikáciu na adresu Unicast (alebo jedno zariadenie).
Zariadenie nemôže používať naraz IPSec a DHCPv6.
|
|
Formát
|
Kľúč: PKCS#12*1
Certifikát certifikačnej autority: X.509 DER/PEM
|
|
Prípona súboru
|
Kľúč: .p12 alebo .pfx
Certifikát certifikačnej autority: .cer alebo .pem
|
|
Algoritmus verejného kľúča
(a dĺžka kľúča) |
RSA (512 bitov, 1 024 bitov, 2 048 bitov, 4 096 bitov)
DSA (1 024 bitov, 2 048 bitov, 3 072 bitov)
ECDSA (P256, P384, P521)
|
|
Algoritmus podpisu certifikátom
|
RSA: SHA-1, SHA-256, SHA-384*2, SHA-512*2, MD2, MD5
DSA: SHA-1
ECDSA: SHA-1, SHA-256, SHA-384, SHA-512
|
|
Algoritmus odtlačku certifikátu
|
SHA1
|
|
*1Požiadavky na certifikát obsiahnutý v kľúči sú zhodné s certifikátmi CA.
*2SHA384-RSA a SHA512-RSA sú k dispozícii iba keď je dĺžka kľúča RSA aspoň 1 024 bitov.
|
|
|
Stroj nepodporuje používanie zoznamu overovacích certifikátov (CRL).
|
|
Hash:
|
MD4, MD5, SHA-1
|
|
HMAC:
|
HMAC-MD5
|
|
Všeobecný šifrovací systém kľúča:
|
RC2, RC4, DES
|
|
Verejný šifrovací systém kľúča:
|
Šifrovanie RSA (512-bitové/1 024-bitové), podpis RSA (512-bitový/1 024-bitový), DSA (512-bitové/1 024-bitové), DH (512-bitové/1 024-bitové)
|
|
|
Aj keď je položka <Zakázať kľúč/cert. slabého šifr.> nastavená na možnosť <Zap.>, možno použiť hashovací algoritmus SHA-1, ktorý sa používa na podpisovanie koreňového certifikátu.
|