|
|
אם אתה רוצה להשתמש במפתח ובאישור שאתה יוצר בעצמך, צור את המפתח ואת האישור לפני ביצוע ההליך שלהלן. יצירת המפתח והאישור לתקשורת רשת
אם ברצונך להשתמש במפתח ותעודה שאתה רוכש מרשות היתרים (CA), רשום את המפתח ואת האישור לפני שתבצע את ההליך שלהלן. רישום מפתח ואישור
|
(הגדרות/רישום).
<רשת>
<הגדרות TCP/IP>
<הגדרות TLS>.
<כן>.
לחץ על <אישור>.
לחץ על <אישור>.
: זמין|
אלגוריתם
|
גרסת TLS
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<הגדרות אלגוריתם הצפנה>
|
||||
|
<AES-CBC (256-סיביות)>
|
-
|
|
|
|
|
<AES-GCM (256-סיביות)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128-סיביות)>
|
-
|
|
|
|
|
<AES-GCM (128-סיביות)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<הגדרות אלגוריתם חילופי מפתחות>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<הגדרות אלגוריתם חתימה>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<הגדרות אלגוריתם HMAC>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(הגדרות/רישום) 
(הגדרות/רישום)
<החלת שינויי הגדרות>
<כן>.
הפעלת Remote UI (ממשק משתמש מרוחק) עם TLS
|
|
אם תנסה להפעיל את Remote UI (ממשק משתמש מרוחק) כאשר TLS מופעל, ייתכן שתוצג התראת אבטחה בנוגע לאישור האבטחה. במקרה זה, בדוק שכתובת ה-URL הנכונה הוזנה בשדה הכתובת והמשך להציג את מסך Remote UI (ממשק משתמש מרוחק). הפעלת ממשק המשתמש המרוחק
|
(הגדרות/רישום).
<הגדרות אבטחה>
<הגדרות הצפנה>.
<אסור שימוש בהצפנה חלשה>
<פירמוט שיטת הצפנה ל-140 FIPS>
|
|
אם אתה מגדיר את <פירמוט שיטת הצפנה ל-140 FIPS> ל-<מופעל>, אתה יכול לגרום לשיטת ההצפנה לתקשורת TLS לעמוד ב- FIPS (תקני עיבוד מידע פדרלי) 140 שאושרו על ידי ממשלת ארצות הברית, אך חלות ההגבלות הבאות.
תתרחש שגיאה אם תציין אישור עבור TLS המשתמש באלגוריתם שאינו מזוהה על ידי FIPS (נמוך מ- RSA2048bit).
שגיאת תקשורת תתרחש אם יעד התקשורת אינו תומך באלגוריתמי הצפנה מזוהים FIPS.
לא ניתן להמשיך להשתמש ב-<CHACHA20-POLY1305> וב-<X25519>
|