Especificaciones de las funciones de seguridad y administración

Opciones de firewall

Cuando se especifiquen direcciones IP en las opciones de firewall, se podrán especificar hasta 16 direcciones IP (o rangos de direcciones IP) tanto para IPv4 como para IPv6.
Cuando se especifiquen direcciones MAC en las opciones de firewall, se podrán especificar hasta 32 direcciones MAC.

Registro de certificados (claves/certificados de firma de usuario, certificados de CA, certificados de S/MIME)

Los algoritmos y los formatos de claves y certificados que pueden registrarse son los siguientes.
Algoritmo de firma de RSA:
SHA-256/SHA-384*1/SHA-512*1
Algoritmo de clave pública de RSA (longitud de la clave):
RSA (512 bits/1024 bits/2048 bits/4096 bits)
Algoritmo de firma de ECDSA:
SHA-256/SHA-384/SHA-512
Algoritmo de clave pública de ECDSA (longitud de la clave):
ECDSA (P256/P384/P521)
Formato de certificado:
Claves/certificados de firma de usuario: PKCS#12*2
Certificados de CA, certificados de S/MIME: X.509 DER/PEM
Extensión de archivos:
Claves/certificados de firma de usuario: p12/pfx
Certificados de CA, certificados de S/MIME: cer/pem
Número máximo de certificados registrables:
Claves, certificados: 5
Certificados de CA: 88
*1 Disponible solo cuando el algoritmo de clave es de 1024 bits o más.
*2 Disponible únicamente cuando la instalación se realiza utilizando la IU remota. Un certificado contenido en una clave deberá cumplir las condiciones operativas para un certificado de CA. Un certificado no podrá registrarse si el tamaño de archivo es superior a 2 MB.

Definición de "Cifrado débil"

Cuando [No se puede usar cifrado débil] de [Opciones de cifrado] está configurado como [On], se prohíbe el uso de los siguientes algoritmos. [Opciones de cifrado]
Hash:
MD4, MD5, SHA-1
HMAC:
HMAC-MD5
Criptosistema de clave común:
RC2, RC4, DES
Criptosistema de clave pública:
Cifrado RSA (512 bits/1024 bits), firma RSA (512 bits/1024 bits), DSA (512 bits/1024 bits), DH (512 bits/1024 bits)
Incluso cuando [Prohib. clave/cert. con Cifrado débil] de [Opciones de cifrado] está configurado como [On], el algoritmo hash SHA-1, que se emplea para firmar certificados raíz, se puede utilizar.

Gestión de registros

En el equipo podrán gestionarse los siguientes tipos de registros. Los registros recogidos podrán exportarse en formato de archivo CSV.
Tipo de registros
Tipo de registros
Número indicado como "Tipo de registro" en el archivo CSV
Descripción
Registro de trabajos
Registro de trabajos
128
No se admiten registros de escaneado. Existen tres tipos de registros: Historial de trabajos de copia, Historial de impresión e Historial de comunicaciones.
Registro de transmisiones
Registro de transmisiones
128
El registro contiene información relacionada con las transmisiones.

Importación/exportación de datos de configuración

Consulte Configuración que se puede importar y exportar .

Destinos máximos registrados en la Libreta de direcciones

Consulte Función Libreta de direcciones.

TLS

Se pueden utilizar las siguientes combinaciones de la versión de TLS y el algoritmo:
: utilizable     : no utilizable
Algoritmo
Versión de TLS
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
Algoritmo de cifrado
AES-CBC (256 bits)
AES-CBC (128 bits)
AES-GCM (256 bits)
AES-GCM (128 bits)
3DES-CBC
CHACHA20-POLY1305
Algoritmo de intercambio de claves
RSA
ECDHE
X25519
Algoritmo de firma
RSA
ECDSA
Algoritmo HMAC
SHA1
SHA256
SHA384
95KA-011