
Algoritmo a chiave pubblica (e lunghezza chiave) | RSA (512 bit, 1.024 bit, 2.048 bit, 4.096 bit) ECDSA (P256, P384, P521) |
Algoritmo firma certificato | RSA: SHA-256, SHA-384*1, SHA-512*1 ECDSA: SHA-256, SHA-384, SHA-512 |
Formato | Tasto PKCS#12*1 Certificato CA Formato X.509 DER/formato PEM |
Estensione file | Tasto ".p12" o ".pfx" Certificato CA ".cer" o ".pem" |
Algoritmo a chiave pubblica (e lunghezza chiave) | RSA (512 bit, 1.024 bit, 2.048 bit, 4.096 bit) ECDSA (P256, P384, P521) |
Algoritmo firma certificato | RSA: SHA-256, SHA-384*2, SHA-512*2 ECDSA: SHA-256, SHA-384, SHA-512 |
![]() |
La macchina non supporta l'utilizzo di un elenco di revoche di certificati (CRL). |
Hash | MD4, MD5, SHA-1 |
HMAC | HMAC-MD5 |
Crittografia chiavi comuni | RC2, RC4, DES |
Crittografia a chiave pubblica | Crittografia RSA (512 bit/1024 bit) Firma RSA (512 bit/1024 bit) DSA (512 bit/1024 bit) DH (512 bit/1024 bit) |
![]() |
Anche quando [Proib. chiave/cert. con crittog. debole] in [Impostazioni crittografia] è impostato su [On], è possibile utilizzare l’algoritmo hash SHA-1, che viene utilizzato per apporre la firma su un certificato radice. |
: utilizzabile
: non utilizzabileAlgoritmo | Versione TLS | |||
TLS 1.3 | TLS 1.2 | TLS 1.1 | TLS 1.0 | |
Algoritmo di crittografia | ||||
AES-CBC (256 bit) | ![]() | ![]() | ![]() | ![]() |
AES-CBC (128 bit) | ![]() | ![]() | ![]() | ![]() |
AES-GCM (256 bit) | ![]() | ![]() | ![]() | ![]() |
AES-GCM (128 bit) | ![]() | ![]() | ![]() | ![]() |
3DES-CBC | ![]() | ![]() | ![]() | ![]() |
CHACHA20-POLY1305 | ![]() | ![]() | ![]() | ![]() |
Algoritmo di scambio di chiave | ||||
RSA | ![]() | ![]() | ![]() | ![]() |
ECDHE | ![]() | ![]() | ![]() | ![]() |
X25519 | ![]() | ![]() | ![]() | ![]() |
Algoritmo firma | ||||
RSA | ![]() | ![]() | ![]() | ![]() |
ECDSA | ![]() | ![]() | ![]() | ![]() |
Algoritmo HMAC | ||||
SHA1 | ![]() | ![]() | ![]() | ![]() |
SHA256 | ![]() | ![]() | ![]() | ![]() |
SHA384 | ![]() | ![]() | ![]() | ![]() |