|
Ja vēlaties izmantot paša ģenerētu atslēgu un sertifikātu, pirms turpmāk norādītās procedūras veikšanas ģenerējiet šo atslēgu un sertifikātu. Tīkla saziņas atslēgas un sertifikāta ģenerēšana
Ja vēlaties izmantot atslēgu un sertifikātu, kuru iegūstat no sertifikācijas iestādes (certification authority — CA), pirms turpmāk norādītās procedūras veikšanas reģistrējiet šo atslēgu un sertifikātu. Atslēgas un sertifikāta reģistrēšana
Ja iestatāt opciju <Formatēt šifrēšanas metodi uz FIPS 140-2> pozīcijā <Iesl.>, jūs varat nodrošināt TLS komunikāciju šifrēšanas metodes atbilstību Amerikas Savienoto Valstu valdības apstiprinātajiem FIPS (Federālajiem informācijas apstrādes standartiem) 140-2. <Formatēt šifrēšanas metodi uz FIPS 140-2>
Ja opcija <Formatēt šifrēšanas metodi uz FIPS 140-2> ir iestatīta pozīcijā <Iesl.>, radīsies kļūda, mēģinot norādīt sertifikātu TLS, kas izmanto algoritmu, kuru neatzīst FIPS (zem RSA2048bit).
Radīsies komunikācijas kļūda, ja iestatīsiet opciju <Formatēt šifrēšanas metodi uz FIPS 140-2> pozīcijā <Iesl.>, un nosūtīsiet attālai pusei, kura neatbalsta FIPS atzītus šifrēšanas algoritmus.
Ja opcijas <Formatēt šifrēšanas metodi uz FIPS 140-2> iestatījums ir <Iesl.>, <CHACHA20-POLY1305> un <X25519> pārslēdzas uz <Izsl.>.
Ja opcijas <CHACHA20-POLY1305> vai <X25519> iestatījums ir <Iesl.>, <Formatēt šifrēšanas metodi uz FIPS 140-2> pārslēdzas uz <Izsl.>.
|
Algoritms
|
TLS versija
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Šifr. algor. iestatījumi>
|
||||
<AES-CBC (256 bitu)>
|
-
|
|
|
|
<AES-GCM (256 bitu)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128 bitu)>
|
-
|
|
|
|
<AES-GCM (128 bitu)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Atsl. apmaiņas algoritma iestat.>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Parakst. algor. iestatījumi>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<HMAC algor. iestatījumi>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|