A csatlakoztatott eszköz operációs rendszere
|
Windows 8.1
Windows 10
|
Csatlakozás módja
|
Szállítási mód
|
Kulcscsere-protokoll
|
IKEv1 (fő mód)
|
Hitelesítés módja
Előre megosztott kulcs
Digitális aláírás
|
|
Tördelő algoritmus (és kulcshossz)
HMAC-SHA1-96
HMAC-SHA2 (256 vagy 384 bites)
|
|
Titkosító algoritmus (és kulcshossz)
3DES-CBC
AES-CBC (128 bit, 192 bit, 256 bit)
|
|
Kulcscsere-algoritmus/csoport (és kulcshossz)
Diffie-Hellman (DH)
14. csoport (2048 bites)
ECDH-P256 (256 bites)
ECDH-P384 (384 bites)
|
|
ESP
|
Tördelő algoritmus
HMAC-SHA1-96
|
Titkosító algoritmus (és kulcshossz)
3DES-CBC
AES-CBC (128 bit, 192 bit, 256 bit)
|
|
Hash/titkosítási algoritmus (és kulcshossz)
AES-GCM (128 bit, 192 bit, 256 bit)
|
|
AH
|
Tördelő algoritmus
HMAC-SHA1-96
|
|
Az IPSec az unicast címekkel (vagyis egyetlen eszközzel) folytatott kommunikációt támogatja.
|
Nyilvános kulcsú algoritmus (és kulcshossz)
|
RSA (512 bit, 1024 bit, 2048 bit, 4096 bit)
DSA (1024 bit, 2048 bit, 3072 bit)
ECDSA (P256, P384, P521)
|
Tanúsítvány-aláírási algoritmus
|
RSA: SHA-1, SHA-256, SHA-384*1, SHA-512*1, MD2, MD5
DSA: SHA-1
ECDSA: SHA-1, SHA-256, SHA-384, SHA-512
|
Tanúsítvány-ujjlenyomat algoritmus
|
SHA1
|
Formátum
|
Gomb
PKCS#12*1
Hitelesítésszolgáltatói tanúsítvány
X.509 DER-formátum/PEM-formátum
|
Fájlkiterjesztés
|
Gomb
„.p12” vagy „.pfx”
Hitelesítésszolgáltatói tanúsítvány
„.cer” vagy „.pem”
|
Nyilvános kulcsú algoritmus (és kulcshossz)
|
RSA (512 bit, 1024 bit, 2048 bit, 4096 bit)
DSA (1024 bit, 2048 bit, 3072 bit)
ECDSA (P256, P384, P521)
|
Tanúsítvány-aláírási algoritmus
|
RSA: SHA-1, SHA-256, SHA-384*2, SHA-512*2, MD2, MD5
DSA: SHA-1
ECDSA: SHA-1, SHA-256, SHA-384, SHA-512
|
Tanúsítvány-ujjlenyomat algoritmus
|
SHA1
|
|
A készülék nem támogatja a tanúsítvány-visszavonási listákat (CRL).
|
Hash
|
MD4, MD5, SHA-1
|
HMAC
|
HMAC-MD5
|
Közös kulcsos titkosítás
|
RC2, RC4, DES
|
Nyilvános kulcsos titkosítás
|
RSA-titkosítás (512 bit/1024 bit)
RSA-aláírás (512 bit/1024 bit)
DSA (512 bit/1024 bit)
DH (512 bit/1024 bit)
|
|
A gyökértanúsítvány aláírásához használt SHA-1 hash-algoritmus akkor is használható, ha [Titkosítási beállítások] [Gyenge titk. kulcs/tanúsítv. tiltása] eleme [Be] értékre is van állítva.
|
Algoritmus
|
TLS-verzió
|
|||
TLS 1.3
|
TLS 1.2
|
TLS 1.1
|
TLS 1.0
|
|
Titkosítási algoritmus
|
||||
AES-CBC (256 bit)
|
|
|
|
|
AES-CBC (128 bit)
|
|
|
|
|
AES-GCM (256 bit)
|
|
|
|
|
AES-GCM (128 bit)
|
|
|
|
|
3DES-CBC
|
|
|
|
|
CHACHA20-POLY1305
|
|
|
|
|
Kulcscsere-algoritmus
|
||||
RSA
|
|
|
|
|
ECDHE
|
|
|
|
|
X25519
|
|
|
|
|
Aláírási algoritmus
|
||||
RSA
|
|
|
|
|
ECDSA
|
|
|
|
|
HMAC-algoritmus
|
||||
SHA1
|
|
|
|
|
SHA256
|
|
|
|
|
SHA384
|
|
|
|
|