|
اگر میخواهید از کلید و گواهی که خودتان ایجاد کردهاید استفاده کنید، کلید و گواهی را پیش از انجام روند زیر ایجاد کنید. ایجاد کلید و گواهی برای ارتباط شبکه
اگر میخواهید از کلید و گواهی که از مرجع صدور گواهی (CA) دریافت کردهاید استفاده کنید، کلید و گواهی را پیش از انجام روند زیر ثبت کنید. ثبت یک کلید و گواهی
اگر <Format Encryption Method to FIPS 140-2> را روی <On> تنظیم کنید، میتوانید روش رمزگذاری ارتباط TLS را مطابق با FIPS تأییدشده توسط دولت ایالت متحده (استانداردهای پردازش اطلاعات فدرال) 140- 2 تنظیم کنید. <Format Encryption Method to FIPS 140-2>
اگر <Format Encryption Method to FIPS 140-2> روی <On> تنظیم شود، هنگام تلاش برای مشخص کردن گواهی TLS که از الگوریتمی استفاده میکند که FIPS تشخیص نمیدهد (کمتر از RSA2048bit) خطایی روی میدهد.
اگر <Format Encryption Method to FIPS 140-2> را روی <On> تنظیم کنید و به شخص راه دوری ارسال کنید که از الگوریتمهای رمزگذاری تشخیص داده شده توسط FIPS پشتیبانی نمیکند، خطای ارتباطی روی خواهد داد.
اگر <Format Encryption Method to FIPS 140-2> روی <On>، <CHACHA20-POLY1305> و <X25519> تنظیم شده است، به حالت <Off> جابه جا شوید.
اگر <CHACHA20-POLY1305> یا <X25519> روی <On>، <Format Encryption Method to FIPS 140-2> تنظیم شده است، به حالت <Off> جابه جا شوید.
|
الگوریتم
|
نسخه TLS
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Encryption Algo Settings>
|
||||
<AES-CBC (256-bit)>
|
-
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128-bit)>
|
-
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Key Exchange Algo Settings>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Signature Algo Settings>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<HMAC Algo Settings>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|