|
Als u een sleutel en certificaat wilt gebruiken die u zelf hebt gegenereerd, moet u sleutel en certificaat genereren voordat u onderstaande procedure uitvoert. Sleutel en certificaat voor netwerkcommunicatie genereren
Als u een sleutel en certificaat wilt gebruiken die u ophaalt bij een certificeringsinstantie, moet u eerst sleutel en certificaat registreren voordat u onderstaande procedure uitvoert. Een sleutel en certificaat registreren
|
Algoritme
|
TLS-versie
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Inst. Versleutelingsalgoritme>
|
||||
<AES-CBC (256-bits)>
|
-
|
|
|
|
<AES-GCM (256-bits)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128-bits)>
|
-
|
|
|
|
<AES-GCM (128-bits)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Instellingen Key Exchange-algor.>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Instellingen Handt.algoritme>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<Instellingen vr HMAC-algoritm.>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|
De UI op afstand starten met TLS
|
Als u probeert de UI op afstand te starten terwijl TLS is ingeschakeld, kan er een waarschuwing worden weergegeven met betrekking tot het beveiligingscertificaat. Controleer in dat geval of de juiste URL is ingevoerd in het adresveld, en ga dan verder om het scherm van de UI op afstand weer te geven. De Remote UI (UI op afstand) starten
|
|
Als u <Stel de encryptiemethode in op FIPS 140-2> instelt op <Aan>, kunt u de TLS-communicatieversleutelingsmethode laten voldoen aan de door de Amerikaanse overheid goedgekeurde FIPS (Federal Information Processing Standards) 1402, maar de volgende beperkingen zijn van toepassing.
Er treedt een fout op als u een certificaat voor TLS opgeeft dat gebruikmaakt van een algoritme dat door FIPS niet wordt herkend (lager dan RSA2048bit).
Er treedt een communicatiefout op als de communicatiebestemming geen door FIPS herkende versleutelingsalgoritmen ondersteunt.
<CHACHA20-POLY1305> en <X25519> kunnen niet meer worden gebruikt
|