为TLS配置密钥和证书

可以使用TLS加密通信防止对本机与计算机等其他设备之间交换的数据的嗅探、欺骗和篡改。配置TLS加密通信设置时,必须指定用于加密的密钥和证书(服务器证书)。可以使用本机上预装的密钥和证书,也可以生成自己的密钥和证书,或者从证书颁发机构获取。配置这些设置需要“管理员”或“网络管理员”权限。
如果要使用自己生成的密钥和证书,请在生成密钥和证书后执行以下步骤。 生成用于网络通信的密钥和证书
1
 (设置/注册)。
2
按<参数选择>  <网络>  <TCP/IP设置>  <TLS设置>。
3
按<密钥和证书>。
4
选择要用于TLS加密通信的密钥和证书,然后按<设置为默认密钥>。
如果要使用预装的密钥和证书,请选择<Default Key>。
TLS加密通信无法使用<Device Signature Key>(用于设备签名),也无法使用<AMS>(用于访问限制)。
5
按<确定>。
6
按<指定允许的版本>。
7
指定<最高版本>和<最低版本>,按<确定>。
8
设置每种算法 按 <确定>。
可以使用以下TLS版本和算法的组合。
:可用
-:不可用
算法
TLS版本
<TLS 1.3>
<TLS 1.2>
<TLS 1.1>
<TLS 1.0>
<加密算法设置>
<AES-CBC(256-bit)>
-
<AES-GCM(256-bit)>
-
-
<3DES-CBC>
-
<AES-CBC(128-bit)>
-
<AES-GCM(128-bit)>
-
-
<CHACHA20-POLY1305>
-
-
-
<密钥交换算法设置>
<RSA>
-
<ECDHE>
<X25519>
-
-
-
<签名算法设置>
<RSA>
<ECDSA>
<HMAC算法设置>
<SHA1>
-
<SHA256>
-
-
<SHA384>
-
-
9
 (设置/注册) <是>。
重新启动本机后设置才会应用。
A0ES-0L7