Hvis du vil bruke en nøkkel og et sertifikat som du genererer selv, genererer du nøkkelen og sertifikatet før du utfører prosedyren nedenfor. Generere nøkkel og sertifikat for nettverkskommunikasjon Hvis du vil bruke en nøkkel og et sertifikat som du skaffer deg fra en sertifiseringsinstans (CA), må du registrere nøkkelen og sertifikatet før du utfører fremgangsmåten nedenfor. Registrere en nøkkel og et sertifikat Hvis du angir <Formatkrypteringsmåte til FIPS 140-2> til <På>, kan du få TLS-kommunikasjonskrypteringsmetoden til å samsvare med USAs regjeringsgodkjente FIPS (Federal Information Processing Standards) 140-2. <Formatkrypteringsmåte til FIPS 140-2> Hvis <Formatkrypteringsmåte til FIPS 140-2> angis til <På>, vil en feil oppstå når du prøver å angi et sertifikat for TLS som bruker en algoritme som ikke er gjenkjent av FIPS (lavere enn RSA2048bit). En kommunikasjonsfeil vil oppstå hvis du angir <Formatkrypteringsmåte til FIPS 140-2> til <På>, og sender til en eksternt part som ikke støtter FIPS-anerkjente krypteringsalgoritmer. Hvis <Formatkrypteringsmåte til FIPS 140-2> er stilt inn til <På>, <CHACHA20-POLY1305> og <X25519> bytt til <Av>. Hvis <CHACHA20-POLY1305> eller <X25519> er stilt inn til <På>, bytter <Formatkrypteringsmåte til FIPS 140-2> til <Av>. |
Algoritme | TLS-versjon | |||
<TLS 1.3> | <TLS 1.2> | <TLS 1.1> | <TLS 1.0> | |
<Innstillinger for krypteringsalgo.> | ||||
<AES-CBC (256-bit)> | - | |||
<AES-CBC (256-bit)> | - | - | ||
<3DES-CBC> | - | |||
<AES-CBC (128-bit)> | - | |||
<AES-GCM (128-bit)> | - | - | ||
<CHACHA20-POLY1305> | - | - | - | |
<Innst. f. nøkkelutvekslingsalg.> | ||||
<RSA> | - | |||
<ECDHE> | ||||
<X25519> | - | - | - | |
<Innstillinger for signaturalgorit.> | ||||
<RSA> | ||||
<ECDSA> | ||||
<Innstillinger for HMAC-algorit.> | ||||
<SHA1> | - | |||
<SHA256> | - | - | ||
<SHA384> | - | - |