自分で生成した鍵と証明書を使いたい場合は、鍵と証明書を生成してから以下の操作を行ってください。ネットワーク通信用の鍵と証明書を生成する 認証局から取得した鍵と証明書を使いたい場合は、鍵と証明書を登録してから以下の操作を行ってください。鍵と証明書を登録する <暗号方式をFIPS 140-2準拠にする>を<ON>にすると、TLS通信の暗号化方式を、米国政府のFIPS (Federal Information Processing Standards) 140-2に準拠させることができます<暗号方式をFIPS 140-2準拠にする>。 <暗号方式をFIPS 140-2準拠にする>を<ON>にすると、FIPS認定外のアルゴリズム(RSA2048bit未満)を使った証明書をTLSに用途設定しようとするとエラーになります。 <暗号方式をFIPS 140-2準拠にする>を<ON>にすると、FIPS認定された暗号アルゴリズムをサポートしていない通信相手とは通信エラーになります。 <暗号方式をFIPS 140-2準拠にする>を<ON>にすると、<CHACHA20-POLY1305>と<X25519>は<OFF>に変更されます。 <CHACHA20-POLY1305>または<X25519>を<ON>に設定すると<暗号方式をFIPS 140-2準拠にする>は<OFF>に変更されます。 |
アルゴリズム | TLSバージョン | |||
<TLS 1.3> | <TLS 1.2> | <TLS 1.1> | <TLS 1.0> | |
<暗号化アルゴリズムの設定> | ||||
<AES-CBC(256bit)> | × | ○ | ○ | ○ |
<AES-GCM(256bit)> | ○ | ○ | × | × |
<3DES-CBC> | × | ○ | ○ | ○ |
<AES-CBC(128bit)> | × | ○ | ○ | ○ |
<AES-GCM(128bit)> | ○ | ○ | × | × |
<CHACHA20-POLY1305> | ○ | × | × | × |
<鍵交換アルゴリズムの設定> | ||||
<RSA> | × | ○ | ○ | ○ |
<ECDHE> | ○ | ○ | ○ | ○ |
<X25519> | ○ | × | × | × |
<署名アルゴリズムの設定> | ||||
<RSA> | ○ | ○ | ○ | ○ |
<ECDSA> | ○ | ○ | ○ | ○ |
<HMACアルゴリズムの設定> | ||||
<SHA1> | × | ○ | ○ | ○ |
<SHA256> | ○ | ○ | × | × |
<SHA384> | ○ | ○ | × | × |