|
Ha saját készítésű kulcsot és tanúsítványt kíván használni, akkor még az alábbi műveletek elvégzése előtt állítsa elő a kulcsot és tanúsítványt. Kulcs és tanúsítvány előállítása hálózati kommunikációhoz
Ha hitelesítésszolgáltatótól (certification authority, CA) beszerzett kulcsot és tanúsítványt kíván használni, akkor még az alábbi műveletek elvégzése előtt jegyezze be a kulcsot és tanúsítványt. Kulcs és tanúsítvány bejegyzése
|
Algoritmus
|
TLS-verzió
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Titkosítási algoritmus beállítása>
|
||||
<AES-CBC (256-bit)>
|
-
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128-bit)>
|
-
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Kulcscsere-algoritmus beáll.>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Aláírás algoritmus beállítása>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<HMAC algoritmus beállítása>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|
A Távoli felhasználói felület indítása TLS protokollal
|
Ha úgy próbálja meg elindítani a Távoli felhasználói felületet, hogy engedélyezve van a TLS, akkor egy biztonsági tanúsítványra vonatkozó riasztás jelenhet meg. Ebben az esetben ellenőrizze, hogy a helyes URL-címet adta-e meg a címsorban, majd jelenítse meg a Távoli felhasználói felület képernyőjét. A Távvezérlés indítása
|
|
A <FIPS 140-2 titkosítási módszer kialakítása> lehetőséget <Be> értékre állítva gondoskodhat róla, hogy a TLS-kommunikáció titkosítási módszere az alábbi korlátozásokkal megfeleljen az Egyesült Államok kormánya által jóváhagyott FIPS 1402 szabványnak (FIPS: Federal Information Processing Standards, szövetségi információfeldolgozási szabványok).
A rendszer hibát fog jelezni, ha az FIPS által nem elismert (RSA2048bit-nél gyengébb) TLS-tanúsítványt próbál megadni.
A rendszer kommunikációs hibát fog jelezni, ha a kommunikációs célhely nem támogatja az FIPS által elismert titkosítási algoritmusokat.
A <CHACHA20-POLY1305> és az <X25519> nem használható
|