Especificacions de les funcions de seguretat i gestió

Tallafocs

Es poden especificar fins a 16 adreces (o rangs d'adreces) tant per a IPv4 com per a IPv6.
Podeu especificar fins a 32 adreces MAC.

Claus i certificats

S'admeten aquests claus i certificats:

Clau autogenerada i certificat autosignat o CSR

Algoritme de clau pública (i longitud de clau)
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
ECDSA (P256, P384, P521)
Algoritme de signatura del certificat
RSA: SHA-256, SHA-384*1, SHA-512*1
ECDSA: SHA-256, SHA-384, SHA-512
*1 SHA384-RSA i SHA512-RSA només estan disponibles quan la longitud de la clau RSA és de 1.024 bits o superior.

Clau i certificat o certificat de CA per a la instal·lació

Format
Tecla
PKCS#12*1
Certificat de CA
Format X.509 DER/format PEM
Extensió de fitxer
Tecla
".p12" o ".pfx"
Certificat de CA
".cer" o ".pem"
Algoritme de clau pública (i longitud de clau)
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
ECDSA (P256, P384, P521)
Algoritme de signatura del certificat
RSA: SHA-256, SHA-384*2, SHA-512*2
ECDSA: SHA-256, SHA-384, SHA-512
*1 Els requisits per al certificat contingut en una clau són conformes als certificats de CA.
*2 SHA384-RSA i SHA512-RSA només estan disponibles quan la longitud de la clau RSA és de 1024 bits o superior.
L'equip no admet l'ús d'una llista de revocació de certificats (CRL).

Definició de "xifratge feble"

Quan [Prohibir l'ús de xifratge feble] a [Opcions de xifratge] s'estableix en [Activat], es prohibeix l'ús dels algoritmes següents. [Opcions de xifratge]
Hash
MD4, MD5, SHA-1
HMAC
HMAC-MD5
Xifratge de clau comuna
RC2, RC4, DES
Xifratge de clau pública
Xifratge RSA (512 bits/1024 bits)
Signatura RSA (512 bits/1024 bits)
DSA (512 bits/1024 bits)
DH (512 bits/1024 bits)
Fins i tot quan [Prohibir clau/certif. amb xifratge feble] a les [Opcions de xifratge] s'estableix en [Activat], es pot fer servir l'algoritme hash SHA-1, que s'utilitza per signar un certificat arrel.

TLS

Les següents combinacions de versió i algoritme TLS estan disponibles:
: Utilitzable     : No utilitzable
Algoritme
Versió TLS
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
Algoritme de xifratge
AES-CBC (256 bits)
AES-CBC (128 bits)
AES-GCM (256 bits)
AES-GCM (128 bits)
3DES-CBC
CHACHA20-POLY1305
Algoritme d'intercanvi de claus
RSA
ECDHE
X25519
Algoritme de signatura
RSA
ECDSA
Algoritme HMAC
SHA1
SHA256
SHA384
99L0-00W