|
Αν θέλετε να χρησιμοποιήσετε κλειδί και πιστοποιητικό που έχετε δημιουργήσει μόνοι σας, δημιουργήστε το κλειδί και το πιστοποιητικό προτού εκτελέσετε την παρακάτω διαδικασία. Δημιουργία του Κλειδιού και του Πιστοποιητικού για την Επικοινωνία Δικτύου
Αν θέλετε να χρησιμοποιήσετε κλειδί και πιστοποιητικό που έχετε λάβει από αρχή πιστοποίησης, καταχωρίστε το κλειδί και το πιστοποιητικό προτού εκτελέσετε την παρακάτω διαδικασία. Καταχώριση κλειδιού και πιστοποιητικού
|
Αλγόριθμος
|
Έκδοση TLS
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Ρυθμ.Αλγορίθμ. Κρυπτογράφ.>
|
||||
<AES-CBC (256-bit)>
|
-
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128-bit)>
|
-
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Ρυθμ.Αλγορίθμ. Ανταλλ.Κλειδιού>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Ρυθμ.Αλγορίθμ. Υπογραφής>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<Ρυθμ.Αλγορίθμ. HMAC>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|
Εκκίνηση του Remote UI (Απομακρυσμένο περιβάλλον εργασίας) με TLS
|
Αν προσπαθήσετε να εκκινήσετε το Remote UI (Απομακρυσμένο περιβάλλον εργασίας) ενώ είναι ενεργοποιημένη η ρύθμιση TLS, μπορεί να εμφανιστεί μία προειδοποίηση ασφάλειας σχετικά με το πιστοποιητικό ασφάλειας. Σε αυτήν την περίπτωση, βεβαιωθείτε ότι η διεύθυνση URL στο πεδίο διεύθυνσης είναι σωστή και, στη συνέχεια, εμφανίστε την οθόνη του Remote UI (Απομακρυσμένο περιβάλλον εργασίας). Εκκίνηση του Remote UI
|
|
Αν ρυθμίσετε την επιλογή <Διαμόρφ.Μεθόδου Κρυπτογράφ.σε FIPS 140-2> σε <On>, μπορείτε να κάνετε τη μέθοδο κρυπτογράφησης επικοινωνιών μέσω TLS να συμμορφώνεται με το εγκεκριμένο από την κυβέρνηση των ΗΠΑ πρότυπο FIPS (Federal Information Processing Standards) 1402, αλλά ισχύουν οι παρακάτω περιορισμοί.
Θα παρουσιαστεί σφάλμα, αν καθορίσετε ένα πιστοποιητικό για TLS που χρησιμοποιεί αλγόριθμο ο οποίος δεν αναγνωρίζεται από το FIPS (κάτω από RSA2048bit).
Θα παρουσιαστεί σφάλμα, αν ο προορισμός επικοινωνίας δεν υποστηρίζει αλγόριθμους κρυπτογράφησης που αναγνωρίζονται από το FIPS.
Τα <CHACHA20-POLY1305> και <X25519> δεν μπορούν να χρησιμοποιηθούν πλέον
|