|
Om du vill använda en nyckel och certifikat som du skapat själv, genererar du nyckel och certifikat innan du utför stegen nedan. Skapa nyckel och certifikat för nätverkskommunikation
Om du vill använda en nyckel och ett certifikat som du hämtat från en certifikatutfärdare (CA), registrerar du nyckeln och certifikatet innan du utför stegen nedan. Registrera en nyckel och ett certifikat
|
Algoritm
|
TLS-version
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Inställningar krypteringsalg.>
|
||||
<AES-CBC (256 bitar)>
|
-
|
|
|
|
<AES-GCM (256 bitar)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128 bitar)>
|
-
|
|
|
|
<AES-GCM (128 bitar)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Key Exchange algoritminställn.>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Inställningar signeringsalg.>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<HMAC algoritminställningar>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|
Starta fjärranvändargränssnittet med TLS
|
Om du försöker starta fjärranvändargränssnittet när TLS har aktiverats, kanske en säkerhetsvarning visas gällande säkerhetscertifikatet. I så fall kontrollerar du att rätt webbadress har angetts i adressfältet och sedan går du vidare och visar Fjärranvändargränssnittsskärmen. Starta Remote UI (Fjärranvändargränssnittet)
|
|
Om du ställer in <Formatkrypteringsmetod till FIPS 140-2> till <På> kan du anpassa krypteringsmetoden för TLS-kommunikation till FIPS 1402 (Federal Information Processing Standards) godkänd av USA:s regering – följande begränsningar gäller dock.
Ett fel uppstår om du anger ett certifikat för TLS som använder en algoritm som inte godkänns av FIPS (lägre än RSA2048-bitars).
Ett kommunikationsfel uppstår om kommunikationsdestinationen inte har stöd för FIPS-godkända krypteringsalgoritmer.
<CHACHA20-POLY1305> och <X25519> kan inte längre användas
|