所连设备的操作系统 | Windows 8.1 Windows 10 |
连接模式 | 传输模式 |
密钥交换协议 | IKEv1(主要模式) |
验证方法 预共享密钥 数字签名 | |
哈希算法(和密钥长度) HMAC-SHA1-96 HMAC-SHA2(256 位或 384 位) | |
加密算法(和密钥长度) 3DES-CBC AES-CBC(128 位、192 位、256 位) | |
密钥交换算法/组(和密钥长度) Diffie-Hellman (DH) Group 14(2048 位) ECDH-P256(256 位) ECDH-P384(384 位) | |
ESP | 哈希算法 HMAC-SHA1-96 |
加密算法(和密钥长度) 3DES-CBC AES-CBC(128 位、192 位、256 位) | |
哈希/加密算法(和密钥长度) AES-GCM(128 位、192 位、256 位) | |
AH | 哈希算法 HMAC-SHA1-96 |
IPSec 支持与单播地址(单个设备)通信。 |
公钥算法(和密钥长度) | RSA(512 位、1024 位、2048 位、4096 位) DSA(1024 位、2048 位、3072 位) ECDSA(P256、P384、P521) |
证书签名算法 | RSA:SHA-1、SHA-256、SHA-384*1、SHA-512*1、MD2、MD5 DSA:SHA-1 ECDSA:SHA-1、SHA-256、SHA-384、SHA-512 |
证书指纹算法 | SHA1 |
格式 | 密钥 PKCS#12*1 CA 证书 X.509 DER 格式/PEM 格式 |
文件扩展名 | 密钥 “p12”或“.pfx” CA 证书 “.cer”或“.pem” |
公钥算法(和密钥长度) | RSA(512 位、1024 位、2048 位、4096 位) DSA(1024 位、2048 位、3072 位) ECDSA(P256、P384、P521) |
证书签名算法 | RSA:SHA-1、SHA-256、SHA-384*2、SHA-512*2、MD2、MD5 DSA:SHA-1 ECDSA:SHA-1、SHA-256、SHA-384、SHA-512 |
证书指纹算法 | SHA1 |
机器不支持使用证书吊销列表 (CRL)。 |
哈希 | MD4、MD5、SHA-1 |
HMAC | HMAC-MD5 |
通用密钥加密 | RC2、RC4、DES |
公钥加密 | RSA 加密(512 位/1024 位) RSA 签名(512 位/1024 位) DSA(512 位/1024 位) DH(512 位/1024 位) |
即使 [加密设置] 中的 [禁止弱加密密钥/证书] 设置为 [打开],也可以使用哈希算法 SHA-1 来签署根证书。 |
算法 | TLS 版本 | |||
TLS 1.3 | TLS 1.2 | TLS 1.1 | TLS 1.0 | |
加密算法 | ||||
AES-CBC(256 位) | ||||
AES-CBC(128 位) | ||||
AES-GCM(256 位) | ||||
AES-GCM(128 位) | ||||
3DES-CBC | ||||
CHACHA20-POLY1305 | ||||
密钥交换算法 | ||||
RSA | ||||
ECDHE | ||||
X25519 | ||||
签名算法 | ||||
RSA | ||||
ECDSA | ||||
HMAC 算法 | ||||
SHA1 | ||||
SHA256 | ||||
SHA384 |