|
Operációs rendszer
|
Windows 8.1
Windows 10
|
|
|
Csatlakozás módja
|
Szállítási mód
|
|
|
Kulcscsere-protokoll
|
IKEv1 (fő mód)
|
|
|
Hitelesítés módja
|
Előre megosztott kulcs
Digitális aláírás
|
|
|
Tördelő algoritmus
(és kulcshossz) |
HMAC-SHA1-96
HMAC-SHA2 (256 vagy 384 bites)
|
|
|
Titkosító algoritmus
(és kulcshossz) |
3DES-CBC
AES-CBC (128, 192 vagy 256 bites)
|
|
|
Kulcscsere-algoritmus/csoport (és kulcshossz)
|
Diffie-Hellman (DH)
14. csoport (2048 bites)
ECDH-P256 (256 bites)
ECDH-P384 (384 bites)
|
|
|
ESP
|
Tördelő algoritmus
|
HMAC-SHA1-96
|
|
Titkosító algoritmus (és kulcshossz)
|
3DES-CBC
AES-CBC (128, 192 vagy 256 bites)
|
|
|
Tördelő algoritmus/titkosító algoritmus (és kulcshossz)
|
AES-GCM (128, 192 vagy 256 bites)
|
|
|
AH
|
Tördelő algoritmus
|
HMAC-SHA1-96
|
|
|
Az IPSec az unicast címekkel (vagyis egyetlen eszközzel) folytatott kommunikációt támogatja.
|
|
Formátum
|
Gomb: PKCS#12*1
CA tanúsítvány: X.509 DER/PEM
|
|
Fájlkiterjesztés
|
Gomb: „.p12” vagy „.pfx”
CA tanúsítvány: „.cer” vagy „.pem”
|
|
Nyilvános kulcsú algoritmus
(és kulcshossz) |
RSA (512 bites, 1024 bites, 2048 bites vagy 4096 bites)
DSA (1024 bites/2048 bites/3072 bites)
ECDSA (P256, P384, P521)
|
|
Tanúsítvány-aláírási algoritmus
|
RSA: SHA-1, SHA-256, SHA-384*2, SHA-512*2, MD2, MD5
DSA: SHA-1
ECDSA: SHA-1, SHA-256, SHA-384, SHA-512
|
|
Tanúsítvány-ujjlenyomat algoritmus
|
SHA1
|
|
*1 A kulcsban lévő tanúsítványra vonatkozó követelmények megegyeznek a CA tanúsítványokra vonatkozó követelményekkel.
*2 Az SHA384-RSA és az SHA512-RSA kódolás csak akkor érhető el, ha az RSA kulcs hossza legalább 1024 bit.
|
|
|
A készülék nem támogatja a tanúsítvány-visszavonási listákat (CRL).
|
|
Hash
|
MD4, MD5, SHA-1
|
|
HMAC
|
HMAC-MD5
|
|
Közös kulcsos titkosítási rendszer
|
RC2, RC4, DES
|
|
Nyilvános kulcsos titkosítási rendszer
|
RSA-titkosítás (512 bites/1024 bites), RSA-aláírás (512 bites/1024 bites), DSA (512 bites/1024 bites), DH (512 bites/1024 bites)
|
|
|
Még ha a <Gyenge titk. kulcs/tan. tilt.> beállítás <Be> értékre is van állítva, a gyökértanúsítvány aláírásához használt SHA-1 hash-algoritmus használható.
|