|
|
Чтобы воспользоваться собственными ключом и сертификатом, создайте их, прежде чем приступать к выполнению указанной ниже процедуры. Создание ключа и сертификата для передачи данных по сети
Чтобы воспользоваться ключом и сертификатом, полученными из центра сертификации, зарегистрируйте их, прежде чем приступать к выполнению указанной ниже процедуры. Регистрация ключа и сертификата
|
(Настр./Регистр.).
<Сеть>
<Параметры TCP/IP>
<Параметры TLS>.
<Да>.
нажмите <OK>.
нажмите <OK>.
: Доступно|
Алгоритм
|
Версия TLS
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<Пар.алгоритма кодирования>
|
||||
|
<AES-CBC (256 бит)>
|
-
|
|
|
|
|
<AES-GCM (256 бит)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128 бит)>
|
-
|
|
|
|
|
<AES-GCM (128 бит)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<Пар.алгоритма обмена ключ.>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<Пар.алгоритма подписи>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<Пар.алгоритма HMAC>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(Настр./Регистр.) 
(Настр./Регистр.)
<Прим. изм. пар.>
<Да>.
Запуск Удаленный ИП с TLS
|
|
Если попытаться запустить Удаленный ИП после включения TLS, может появиться уведомление о сертификате безопасности. В этом случае проверьте правильность URL-адреса, введенного в поле адреса, а затем переходите к открытию экрана Удаленный ИП. Запуск Remote UI (Удаленный ИП)
|
(Настр./Регистр.).
<Параметры защиты>
<Параметры кодирования>.
<Запретить использование слабого кодирования>
<Форматировать метод кодирования в FIPS 140>
|
|
Если для параметра <Форматировать метод кодирования в FIPS 140> задано значение <Вкл.>, способ кодирования TLS соответствует одобренному правительством США стандарту FIPS (Federal Information Processing Standards) 140, но с применением следующих ограничений.
Если указать сертификат для TLS с использованием алгоритма, не соответствующего стандарту FIPS (менее RSA2048bit), происходит ошибка.
Если адресат сообщения не поддерживает алгоритмы шифрования, соответствующие стандарту FIPS, возникнет ошибка связи.
<CHACHA20-POLY1305> и <X25519> больше нельзя использовать.
|