Wenn Sie einen Schlüssel und ein Zertifikat verwenden möchten, das Sie selbst generiert haben, müssen Sie den Schlüssel und das Zertifikat generieren, bevor Sie das nachfolgende Verfahren ausführen. Generieren der Schlüssel und Zertifikate für die Netzwerkkommunikation Wenn Sie einen Schlüssel und ein Zertifikat verwenden möchten, das Sie von einer Zertifizierungsstelle (CA) erwerben, müssen Sie den Schlüssel und das Zertifikat registrieren, bevor Sie das nachfolgende Verfahren ausführen. Registrieren eines Schlüssels und Zertifikats |
Algorithmus | TLS-Version | |||
[TLS 1.3] | [TLS 1.2] | [TLS 1.1] | [TLS 1.0] | |
[Algorithmus Verschlüsselung] | ||||
[AES-CBC (256-Bit)] | - | |||
[AES-GCM (256-Bit)] | - | - | ||
[3DES-CBC] | - | |||
[AES-CBC (128-Bit)] | - | |||
[AES-GCM (128-Bit)] | - | - | ||
[CHACHA20-POLY1305] | - | - | - | |
[Schlüsselaustausch-Algorithmus] | ||||
[RSA] | - | |||
[ECDHE] | ||||
[X25519] | - | - | - | |
[Algorithmus Signatur] | ||||
[RSA] | ||||
[ECDSA] | ||||
[HMAC Algorithmus] | ||||
[SHA1] | - | |||
[SHA256] | - | - | ||
[SHA384] | - | - |
[Verschlüsselungsmethode für FIPS 140-2 formatieren] kann nicht verwendet werden, wenn [CHACHA20-POLY1305] oder [X25519] aktiviert ist. Starten von Remote UI mit TLSWenn Sie versuchen, das Remote UI zu starten, wenn TLS aktiviert ist, wird möglicherweise eine Sicherheitswarnung bezüglich des Sicherheitszertifikats angezeigt. Prüfen Sie in diesem Fall, ob die richtige URL im Adressfeld eingegeben wurde, und fahren Sie dann mit der Anzeige des Bildschirms „Remote UI“ fort. Starten von Remote UI Stapelweises Importieren/stapelweises ExportierenDiese Einstellung lässt sich mit Modellen, die diesbezüglich den Stapelimport unterstützen, importieren/exportieren. Importieren/Exportieren von Einstellungsdaten Diese Einstellung ist beim Stapelexport in [Grundinformationen Einstellungen/Speicherung] enthalten. Importieren/Exportieren aller Einstellungen |
Wenn Sie [Verschlüsselungsmethode für FIPS 140-2 formatieren] wählen, erfolgt die TLS-Kommunikationsverschlüsselungsmethode gemäß den von der Regierung der Vereinigten Staaten genehmigten FIPS (Federal Information Processing Standards) 140-2, aber es gelten die folgenden Einschränkungen. Es tritt ein Fehler auf, wenn Sie versuchen, ein Zertifikat für TLS festzulegen, das einen Algorithmus verwendet, der nicht von FIPS (geringer als RSA2048bit) erkannt wird. Es tritt ein Kommunikationsfehler auf, wenn das Kommunikationsziel keine FIPS anerkannte Verschlüsselungsalgorithmen unterstützt. [CHACHA20-POLY1305] und [X25519] können nicht mehr verwendet werden. Stapelweises Importieren/stapelweises ExportierenDiese Einstellung lässt sich mit Modellen, die diesbezüglich den Stapelimport unterstützen, importieren/exportieren. Importieren/Exportieren von Einstellungsdaten Diese Einstellung ist beim Stapelexport in [Grundinformationen Einstellungen/Speicherung] enthalten. Importieren/Exportieren aller Einstellungen |