|
Chcete-li použít klíč a certifikát, které si sami vygenerujte, vygenerujte je před provedením níže uvedeného postupu. Generování klíče a certifikátu pro síťovou komunikaci
Chcete-li použít klíč a certifikát, které získáte od certifikační autority (CA), uložte je před provedením níže uvedeného postupu. Uložení klíče a certifikátu
Pokud nastavíte <Formátovat způsob šifrování na FIPS 140-2> na <Zap>, můžete zajistit, aby způsob šifrování komunikace TLS splňoval požadavky americké normy FIPS (Federal Information Processing Standards) 140-2. <Formátovat způsob šifrování na FIPS 140-2>
Pokud je položka <Formátovat způsob šifrování na FIPS 140-2> nastavena na možnost <Zap> a pokusíte se o zadání certifikátu pro TLS, používajícího algoritmus, který FIPS nerozpozná (nižší než RSA2048bit), dojde k chybě.
Pokud nastavíte <Formátovat způsob šifrování na FIPS 140-2> na <Zap> a spustíte odesílání vzdálenému účastníkovi, který nepodporuje algoritmy šifrování FIPS, dojde ke komunikační chybě.
Pokud je možnost <Formátovat způsob šifrování na FIPS 140-2> nastavena na <Zap>, možnosti <CHACHA20-POLY1305> a <X25519> se přepnou na <Vyp>.
Pokud je možnost <CHACHA20-POLY1305> nebo <X25519> nastavena na <Zap>, možnost <Formátovat způsob šifrování na FIPS 140-2> se přepne na <Vyp>.
|
Algoritmus
|
Verze TLS
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Nas. šifrovacího algoritmu>
|
||||
<AES-CBC (256-bit)>
|
-
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128-bit)>
|
-
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Nast. algoritmu výměny klíčů>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Nast. algoritmu podpisu>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<Nast. HMAC algoritmu>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|