|
Kui soovite kasutada enda genereeritud võtit ja sertifikaati, peate võtme ja sertifikaadi genereerima enne allkirjeldatud toimingute tegemist. Võrguside võtme ja sertifikaadi loomine
Kui soovite kasutada sertimiskeskuse (CA) loodud võtit ja sertifikaati, peate võtme ja sertifikaadi registreerima enne allkirjeldatud toimingute tegemist. Võtme ja serdi registreerimine
|
Algoritm
|
TLS versioon
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Krüpteerimise algorit. seaded>
|
||||
<AES-CBC (256-bitine)>
|
-
|
|
|
|
<AES-GCM (256-bitine)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128-bitine)>
|
-
|
|
|
|
<AES-GCM (128-bitine)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Võtmevahetuse algorit. seaded>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Allkirjaalgoritmi seaded>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<HMAC-algoritmi seaded>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|
Remote UI (Kaugkasutajaliidese) käivitamine TLS-i abil
|
Kui proovite käivitada Remote UI (Kaugkasutajaliides) siis, kui TLS on lubatud, võidakse kuvada turbesertifikaati puudutav turbehoiatus. Sel juhul kontrollige, kas aadressiväljale on sisestatud õige URL, ja jätkake Remote UI (Kaugkasutajaliides) kuva kuvamisega. Remote UI (Kaugkasutajaliides) käivitamine
|
|
Kui määrate funktsiooni <Vormindamise krüpt. meetodiks FIPS 140-2> olekuks <Sees>, saate muuta TLS-side krüpteerimismeetodi vastavaks USA valitsuse heakskiidetud standardile FIPS (Federal Information Processing Standards) 1402, kuid sel juhul kehtivad järgmised piirangud.
Kui määrate TLS-i jaoks sertifikaadi, mille aluseks on algoritm, mida FIPS pole tunnustanud (tasemest RSA2048bit madalam), tekib viga.
Kui side sihtkoht ei toeta FIPS-i tunnustatud krüptimisalgoritmi, tekib sideviga.
<CHACHA20-POLY1305> ja <X25519> ei ole enam kasutusel
|