|
|
Ако искате да използвате ключ и сертификат, които сте генерирали сами, генерирайте ключа и сертификата, преди да извършите процедурата по-долу. Генериране на ключ и сертификат за мрежова комуникация
Ако искате да използвате ключ и сертификат, които сте получили от отдел за сертифициране (СА), регистрирайте ключа и сертификата, преди да извършите процедурата по-долу. Регистриране на ключ и сертификат
|
(Настр./Регистр.).
<Мрежа>
<TCP/IP настройки>
<TLS настройки>.
<Да>.
натиснете <OK>.
натиснете <OK>.
: Достъпно|
Алгорит.
|
TLS версия
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<Настройки на алг. за кодир.>
|
||||
|
<AES-CBC (256 бита)>
|
-
|
|
|
|
|
<AES-GCM (256 бита)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128 бита)>
|
-
|
|
|
|
|
<AES-GCM (128 бита)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<Настр. на алг. за обм. на клч.>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<Настройки на алг.за подпис>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<Настройки на HMAC алгорит.>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(Настр./Регистр.) 
(Настр./Регистр.)
<Прил. пром. наст.>
<Да>.
Стартиране на Remote UI (Потребителски интерфейс за отдалечено управление) с TLS
|
|
Ако се опитате да стартирате Remote UI (Потребителски интерфейс за отдалечено управление), когато TLS е активиран, може да се изведе предупреждение за сигурност относно сертификата за защита. В този случай проверете дали в адресното поле е въведен правилният URL адрес и след това преминете към екрана на потребителския интерфейс за Remote UI (Потребителски интерфейс за отдалечено управление). Стартиране на Remote UI (Потребителски интерфейс за отдалечено управление)
|
(Настр./Регистр.).
<Настр. за сигурност>
<Настройки за кодиране>.
<Забрана за използване на слабо кодиране>
<Метод на кодиране на формат към FIPS 140>
|
|
Ако зададете <Метод на кодиране на формат към FIPS 140> на <Вкл.>, можете да накарате метода на шифроване на TLS комуникацията да съответства на одобрения от правителството на САЩ стандарт FIPS (Federal Information Processing Standards) 140, но се прилагат следните ограничения.
Ще възникне грешка, ако зададете сертификат за TLS, който използва алгоритъм, неразпознат от FIPS (по-нисък от RSA2048bit).
Грешка в комуникацията ще възникне, ако дестинацията на комуникацията не поддържа алгоритми за криптиране, признати от FIPS.
<CHACHA20-POLY1305> и <X25519> вече не могат да се използват
|