Špecifikácie zabezpečovacej funkcie a funkcie spravovania

Nastavenia brány firewall

Keď určujete IP adresy v nastaveniach brány Firewall, pre protokoly IPv4 a IPv6 je možné nastaviť až 16 IP adries (alebo rozsahov IP adries).
Pri špecifikovaní adries MAC v nastaveniach brány firewall môžete špecifikovať maximálne 32 adries MAC.

Registrácia certifikátov (kľúče/certifikáty podpisu používateľa, certifikáty certifikačnej autority, certifikáty S/MIME)

Algoritmy a formáty kľúčov a certifikátov, ktoré možno uložiť, sú tieto.
Algoritmus podpisu RSA:
SHA-256/SHA-384*1/SHA-512*1
Algoritmus verejného kľúča RSA (dĺžka kľúča):
RSA (512 bitov/1 024 bitov/2 048 bitov/4 096 bitov)
Algoritmus podpisu ECDSA:
SHA-256/SHA-384/SHA-512
Algoritmus verejného kľúča ECDSA (dĺžka kľúča):
ECDSA (P256/P384/P521)
Formát certifikátu:
Kľúče/certifikáty podpisu používateľa: PKCS#12*2
CA certifikáty, certifikáty S/MIME: X.509 DER/PEM
Prípona súboru:
Kľúče/certifikáty podpisu používateľa: p12/pfx
CA certifikáty, certifikáty S/MIME: cer/pem
Maximálny počet certifikátov, ktoré je možné registrovať:
Kľúče, certifikáty: 5
CA certifikáty: 88
*1 K dispozícii iba vtedy, keď je algoritmus kľúča aspoň 1024-bitový.
*2 K dispozícii iba vtedy, keď je nainštalovaný pomocou vzdialeného používateľského rozhrania. Certifikát obsiahnutý v kľúči musí spĺňať prevádzkové podmienky pre certifikát certifikačnej autority. Certifikát nie je možné zaregistrovať, ak veľkosť súboru presahuje 2 MB.

Definícia slabého šifrovania

Keď je možnosť [Zakázať používanie slabého šifrov.] v časti [Nastavenia šifrovania] nastavená na hodnotu [Zap.], používanie nasledujúcich algoritmov je zakázané. [Nastavenia šifrovania]
Hash:
MD4, MD5, SHA-1
HMAC:
HMAC-MD5
Všeobecný šifrovací systém kľúča:
RC2, RC4, DES
Verejný šifrovací systém kľúča:
Šifrovanie RSA (512-bitové/1 024-bitové), podpis RSA (512-bitový/1 024-bitový), DSA (512-bitové/1 024-bitové), DH (512-bitové/1 024-bitové)
Hashovací algoritmus SHA-1, ktorý sa používa na podpis koreňového certifikátu, je možné použiť aj vtedy, ak je možnosť [Zakázať kód/cert. so slabým šifrov.] v časti [Nastavenia šifrovania] nastavená na hodnotu [Zap.].

Správa denníkov

V zariadení môžete spravovať nasledujúce typy výpisov. Zhromaždené výpisy možno exportovať vo formáte súboru CSV.
Typ denníka
Typ denníka
Počet uvedený ako „Typ denníka“ v súbore formátu CSV
Opis
Výpis úlohy
Výpis úlohy
128
Denníky skenovania nie sú podporované. K dispozícii sú tri typy denníkov: História úloh kopírovania, história tlače a história komunikácie.
Denník prenosov
Denník prenosov
128
Výpis obsahuje informácie týkajúce sa prenosov.

Importovanie a exportovanie údajov nastavenia

Pozrite si časť Nastavenia, ktoré sa nedajú importovať/exportovať.

Maximálny počet cieľových umiestnení zaregistrovaných v adresári

Pozrite si časť Funkcia adresára.

TLS

Použiteľné sú nasledujúce kombinácie verzie TLS a algoritmov:
: Použiteľné : Nepoužiteľné
Algoritmus
Verzia TLS
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
Šifrovací algoritmus
AES-CBC (256 bitov)
AES-CBC (128 bitov)
AES-GCM (256 bitov)
AES-GCM (128 bitov)
3DES-CBC
CHACHA20-POLY1305
Algoritmus výmeny kľúča
RSA
ECDHE
X25519
Algoritmus podpisu
RSA
ECDSA
Algoritmus HMAC
SHA1
SHA256
SHA384
98R9-012