Kui soovite kasutada enda genereeritud võtit ja sertifikaati, peate võtme ja sertifikaadi genereerima enne allkirjeldatud toimingute tegemist. Võrguside võtme ja serdi genereerimine Kui soovite kasutada sertimiskeskuse (CA) loodud võtit ja sertifikaati, peate võtme ja sertifikaadi registreerima enne allkirjeldatud toimingute tegemist. Võtme ja serdi registreerimine Kui määrate funktsiooni <Vormindamise krüpt. meetodiks FIPS 140-2> olekuks <Sees>, saate kasutada USA valitsuse heakskiidetud standardile FIPS (Federal Information Processing Standards) 140-2 vastavat TLS-sidekrüptimismeetodit. <Vormindamise krüpt. meetodiks FIPS 140-2> Kui määrate funktsiooni <Vormindamise krüpt. meetodiks FIPS 140-2> olekuks <Sees>, kui proovite TLS-i jaoks kasutada sertifikaati, mille aluseks on algoritm, mida FIPS pole tunnustanud (tasemest RSA2048bit madalam). Kui määrate funktsiooni <Vormindamise krüpt. meetodiks FIPS 140-2> olekuks <Sees> ja loote side seadmega, mis ei toeta FIPS-i tunnustatud krüptimisalgoritme. Kui <Vormindamise krüpt. meetodiks FIPS 140-2> on seatud olekusse <Sees>, lülituvad <CHACHA20-POLY1305> ja <X25519> olekusse <Väljas>. Kui <CHACHA20-POLY1305> või <X25519> on seatud olekusse <Sees>, lülitub <Vormindamise krüpt. meetodiks FIPS 140-2> olekusse <Väljas>. |
Algoritm | TLS versioon | |||
<TLS 1.3> | <TLS 1.2> | <TLS 1.1> | <TLS 1.0> | |
<Krüpteerimise algorit. seaded> | ||||
<AES-CBC (256-bitine)> | - | |||
<AES-GCM (256-bitine)> | - | - | ||
<3DES-CBC> | - | |||
<AES-CBC (128-bitine)> | - | |||
<AES-GCM (128-bitine)> | - | - | ||
<CHACHA20-POLY1305> | - | - | - | |
<Võtmevahetuse algorit. seaded> | ||||
<RSA> | - | |||
<ECDHE> | ||||
<X25519> | - | - | - | |
<Allkirjaalgoritmi seaded> | ||||
<RSA> | ||||
<ECDSA> | ||||
<HMAC-algoritmi seaded> | ||||
<SHA1> | - | |||
<SHA256> | - | - | ||
<SHA384> | - | - |