
Algoritme til offentlig nøgle (og nøglelængde) | RSA (512 bits, 1024 bits, 2048 bits, 4096 bits) ECDSA (P256, P384, P521) |
Algoritme for certifikatsignatur | RSA: SHA-256, SHA-384*1, SHA-512*1 ECDSA: SHA-256, SHA-384, SHA-512 |
Format | Nøgle PKCS#12*1 CA-certifikat X.509 DER-format/PEM-format |
Filformat | Nøgle ".p12" eller ".pfx" CA-certifikat ".cer" eller ".pem" |
Algoritme til offentlig nøgle (og nøglelængde) | RSA (512 bits, 1024 bits, 2048 bits, 4096 bits) ECDSA (P256, P384, P521) |
Algoritme for certifikatsignatur | RSA: SHA-256, SHA-384*2, SHA-512*2 ECDSA: SHA-256, SHA-384, SHA-512 |
![]() |
Maskinen understøtter ikke brug af en CRL (liste over tilbagekaldelse af certifikater). |
Hash | MD4, MD5, SHA-1 |
HMAC | HMAC-MD5 |
Kryptering af fælles nøgle | RC2, RC4, DES |
Kryptering af offentlig nøgle | RSA-kryptering (512 bits/1024 bits) RSA-signatur (512 bits/1024 bits) DSA (512 bits/1024 bits) DH (512 bits/1024 bits) |
![]() |
Selv hvis [Forbyd Nøgle/Cert. ved Svag Kryptering] i [Krypteringsindst.] er indstillet til [Til], kan man anvende hash-algoritmen SHA-1, som bruges til at signere et rodcertifikat. |
: Brugbart
: Ikke brugbartAlgoritme | TLS-version | |||
TLS 1.3 | TLS 1.2 | TLS 1.1 | TLS 1.0 | |
Krypteringsalgoritme | ||||
AES-CBC (256 bits) | ![]() | ![]() | ![]() | ![]() |
AES-CBC (128 bits) | ![]() | ![]() | ![]() | ![]() |
AES-GCM (256 bits) | ![]() | ![]() | ![]() | ![]() |
AES-GCM (128 bits) | ![]() | ![]() | ![]() | ![]() |
3DES-CBC | ![]() | ![]() | ![]() | ![]() |
CHACHA20-POLY1305 | ![]() | ![]() | ![]() | ![]() |
Algoritme for nøgleudveksling | ||||
RSA | ![]() | ![]() | ![]() | ![]() |
ECDHE | ![]() | ![]() | ![]() | ![]() |
X25519 | ![]() | ![]() | ![]() | ![]() |
Signaturalgoritme | ||||
RSA | ![]() | ![]() | ![]() | ![]() |
ECDSA | ![]() | ![]() | ![]() | ![]() |
HMAC-algoritme | ||||
SHA1 | ![]() | ![]() | ![]() | ![]() |
SHA256 | ![]() | ![]() | ![]() | ![]() |
SHA384 | ![]() | ![]() | ![]() | ![]() |