
Алгоритм відкритого ключа (і довжина ключа) | RSA (512 бітів, 1024 біти, 2048 бітів, 4096 бітів) ECDSA (P256, P384, P521) |
Алгоритм підпису сертифіката | RSA: SHA-256, SHA-384*1, SHA-512*1 ECDSA: SHA-256, SHA-384, SHA-512 |
Формат | Ключ PKCS#12*1*2 Сертифікат CA Формат X.509 DER/формат PEM*2 |
Розширення файлу | Ключ «.p12» або «.pfx» Сертифікат CA «.cer» або «.pem» |
Алгоритм відкритого ключа (і довжина ключа) | RSA (512 бітів, 1024 біти, 2048 бітів, 4096 бітів) ECDSA (P256, P384, P521) |
Алгоритм підпису сертифіката | RSA: SHA-256, SHA-384*3, SHA-512*3 ECDSA: SHA-256, SHA-384, SHA-512 |
![]() |
Апарат не підтримує використання списку відкликаних сертифікатів (списку CRL). |
Гешування | MD4, MD5, SHA-1 |
HMAC | HMAC-MD5 |
Шифрування із загальним ключем | RC2, RC4, DES |
Шифрування з відкритим ключем | Шифрування RSA (512 бітів/1024 біти) Ключ підпису RSA (512 бітів/1024 біти) DSA (512 бітів/1024 біти) DH (512 бітів/1024 біти) |
![]() |
Навіть якщо для параметра [Заборонити ключі/сертиф. з ненад. шифр.] у розділі [Параметри шифрування] установлено значення [Увімк.], можна використовувати алгоритм гешування SHA-1, який застосовується для підписання кореневого сертифіката. |
: придатний для використання
: непридатний для використанняАлгоритм | Версія TLS | |||
TLS 1.3 | TLS 1.2 | TLS 1.1 | TLS 1.0 | |
Алгоритм шифрування | ||||
AES-CBC (256 біт) | ![]() | ![]() | ![]() | ![]() |
AES-CBC (128 біт) | ![]() | ![]() | ![]() | ![]() |
AES-GCM (256 біт) | ![]() | ![]() | ![]() | ![]() |
AES-GCM (128 біт) | ![]() | ![]() | ![]() | ![]() |
3DES-CBC | ![]() | ![]() | ![]() | ![]() |
CHACHA20-POLY1305 | ![]() | ![]() | ![]() | ![]() |
Алгоритм обміну ключами | ||||
RSA | ![]() | ![]() | ![]() | ![]() |
ECDHE | ![]() | ![]() | ![]() | ![]() |
X25519 | ![]() | ![]() | ![]() | ![]() |
Алгоритм підпису | ||||
RSA | ![]() | ![]() | ![]() | ![]() |
ECDSA | ![]() | ![]() | ![]() | ![]() |
Алгоритм HMAC | ||||
SHA1 | ![]() | ![]() | ![]() | ![]() |
SHA256 | ![]() | ![]() | ![]() | ![]() |
SHA384 | ![]() | ![]() | ![]() | ![]() |