Configurar a chave e certificado para TLS

Pode utilizar a comunicação TLS codificada para evitar espionagem, falsificação e adulteração dos dados que são trocados entre a máquina e outros dispositivos, como computadores. Ao configurar as programações para a comunicação TLS codificada, tem de especificar uma chave e certificado (certificado de servidor) a utilizar para codificação. Pode utilizar a chave e certificado que estão pré-instalados na máquina ou pode gerar os seus próprios certificado e chave ou adquiri-los junto de uma autoridade de certificação. É necessário ter privilégios de administrador ou administrador de rede para configurar estas programações.
Se pretender utilizar uma chave e certificado gerados por si, gere a chave e o certificado antes de realizar o procedimento abaixo. Gerar a chave e certificado para comunicação de rede
Se pretender utilizar uma chave e certificado adquiridos junto de uma autoridade de certificação (CA), grave a chave e certificado antes de realizar o procedimento abaixo. Gravar uma chave e certificado
Se programar <Formatar método codificação p/FIPS 140-2> para <On>, pode fazer com que o método de codificação para comunicação TLS respeite as FIPS (Federal Information Processing Standards) 140-2 aprovadas pelo governo dos Estados Unidos. <Formatar método codificação p/FIPS 140-2>
Se o item <Formatar método codificação p/FIPS 140-2> estiver programado para <On>, ocorrerá um erro ao tentar especificar um certificado para TLS que utilize um algoritmo não reconhecido pelas FIPS (inferior a RSA2048bit).
Ocorrerá um erro de comunicação se programar <Formatar método codificação p/FIPS 140-2> para <On> e enviar para uma entidade remota que não suporte algoritmos de codificação reconhecidos pelas FIPS.
Se <Formatar método codificação p/FIPS 140-2> está configurado para <On>, <CHACHA20-POLY1305> e <X25519> mudar para <Off>.
Se <CHACHA20-POLY1305> ou <X25519> está definido para <On>, <Formatar método codificação p/FIPS 140-2> muda para <Off>.
1
Carregue em  (Progrs./Gravar).
2
Carregue em <Preferências>  <Rede>  <Programações TCP/IP>  <Programações TLS>.
3
Carregue em <Chave e certificado>.
4
Selecione a chave e certificado a utilizar para a comunicação TLS codificada e carregue em <Esp. como chv. pré-p.>  <Yes>.
Se pretender utilizar a chave e certificado pré-instalados, selecione <Default Key>.
A comunicação TLS codificada não pode utilizar <Device Signature Key>, a qual é utilizada para a assinatura do dispositivo, ou <AMS>, que é utilizado para limitações de acesso.
5
Carregue em <OK>.
6
Carregue em <Especif. versões permit.>.
7
Especifique <Especif. versões permit.> e <Versão mínima>  carregue em <OK>.
8
Selecione as programações de cada algoritmo.
9
Selecione o algoritmo a utilizar e prima <OK>.
Exemplo: Se selecionar <Progs de algoritmo codif.>
Os itens visualizados podem ser diferentes, consoante o algoritmo.
As seguintes combinações de versão TLS e algoritmo estão disponíveis.
: Disponível
-: Não disponível
Algoritmo
Versão TLS
<TLS 1.3>
<TLS 1.2>
<TLS 1.1>
<TLS 1.0>
<Progs de algoritmo codif.>
<AES-CBC (256 bits)>
-
<AES-GCM (256 bits)>
-
-
<3DES-CBC>
-
<AES-CBC (128 bits)>
-
<AES-GCM (128 bits)>
-
-
<CHACHA20-POLY1305>
-
-
-
<Progs de algor. Key Exchange>
<RSA>
-
<ECDHE>
<X25519>
-
-
-
<Progs de algoritmo assin.>
<RSA>
<ECDSA>
<Progs de algor. HMAC>
<SHA1>
-
<SHA256>
-
-
<SHA384>
-
-
10
Carregue em  (Progrs./Gravar)   (Progrs./Gravar)  <Aplicar alter. progs> <Yes>.
A máquina é reiniciada e as programações são aplicadas.
7S80-094