Specifikationer for sikkerheds- og administrationsfunktioner

Firewall

Der kan angives op til 16 IP-adresser (eller rækker af IP-adresser) for både IPv4 og IPv6.
Der kan angives op til 32 MAC-adresser.

Nøgler og certifikater

Følgende nøgler og certifikater er understøttet:

Selvgenereret nøgle og selvsigneret certifikat eller CSR

Algoritme til offentlig nøgle (og nøglelængde)
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
ECDSA (P256, P384, P521)
Algoritme for certifikatsignatur
RSA: SHA-256, SHA-384*1, SHA-512*1
ECDSA: SHA-256, SHA-384, SHA-512
*1 SHA384-RSA og SHA512-RSA er kun tilgængelige, hvis RSA-nøglens længde er på 1024 bit eller mere.

Nøgle og certifikat eller CA-certifikat for installationen

Format
Nøgle
PKCS#12*1
CA-certifikat
X.509 DER-format/PEM-format
Filformat
Nøgle
".p12" eller ".pfx"
CA-certifikat
".cer" eller ".pem"
Algoritme til offentlig nøgle (og nøglelængde)
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
ECDSA (P256, P384, P521)
Algoritme for certifikatsignatur
RSA: SHA-256, SHA-384*2, SHA-512*2
ECDSA: SHA-256, SHA-384, SHA-512
*1 Kravene til certifikatet, der er indeholdt i en nøgle, er overensstemmende med CA-certifikater.
*2 SHA384-RSA og SHA512-RSA er kun tilgængelige, hvis RSA-nøglens længde er på 1024 bit eller mere.
Maskinen understøtter ikke brug af en CRL (liste over tilbagekaldelse af certifikater).

Definition af "Svag kryptering"

Hvis [Forbyd Brug af Svag Kryptering] i [Krypteringsindst.] er indstillet til [Til], er det forbudt at bruge følgende algoritmer. [Krypteringsindst.]
Hash
MD4, MD5, SHA-1
HMAC
HMAC-MD5
Kryptering af fælles nøgle
RC2, RC4, DES
Kryptering af offentlig nøgle
RSA-kryptering (512 bits/1024 bits)
RSA-signatur (512 bits/1024 bits)
DSA (512 bits/1024 bits)
DH (512 bits/1024 bits)
Selv hvis [Forbyd Nøgle/Cert. ved Svag Kryptering] i [Krypteringsindst.] er indstillet til [Til], kan man anvende hash-algoritmen SHA-1, som bruges til at signere et rodcertifikat.

TLS

Følgende kombinationer af TLS-version og algoritme er brugbare:
: Brugbart     : Ikke brugbart
Algoritme
TLS-version
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
Krypteringsalgoritme
AES-CBC (256 bits)
AES-CBC (128 bits)
AES-GCM (256 bits)
AES-GCM (128 bits)
3DES-CBC
CHACHA20-POLY1305
Algoritme for nøgleudveksling
RSA
ECDHE
X25519
Signaturalgoritme
RSA
ECDSA
HMAC-algoritme
SHA1
SHA256
SHA384
975C-00W