|
Jei norite naudoti savo sugeneruotus raktą ir sertifikatą, sugeneruokite juos prieš vykdydami toliau aprašytą procedūrą. Tinklo ryšio rakto ir sertifikato generavimas
Jei norite naudoti iš sertifikavimo įstaigos (CA) gautus raktą ir sertifikatą, užregistruokite juos prieš vykdydami toliau aprašytą procedūrą. Rakto ir sertifikato registravimas
Jei nustatysite <Formatuoti šifravimo metodą FIPS 140-2> į <Įjungt.>, galite pasiekti, kad TLS ryšio šifravimo metodas atitiktų Jungtinių Valstijų vyriausybės patvirtintus FIPS (Federalinius informacijos apdorojimo standartus) 140-2. <Formatuoti šifravimo metodą FIPS 140-2>
Jei <Formatuoti šifravimo metodą FIPS 140-2> nustatyta į <Įjungt.>, įvyks klaida, jei bandysite TLS nurodyti sertifikatą, naudojantį FIPS nepripažįstamą algoritmą (žemesnį nei RSA2048bit).
Įvyks ryšio klaida, jei nustatysite <Formatuoti šifravimo metodą FIPS 140-2> į <Įjungt.> ir nusiųsite nuotolinei šaliai, kuri nepalaiko FIPS pripažįstamų šifravimo algoritmų.
Jei nustatyta <Formatuoti šifravimo metodą FIPS 140-2> reikšmė <Įjungt.>, parametrai <CHACHA20-POLY1305> ir <X25519> perjungiami į <Išjungt.>.
Jei nustatyta <CHACHA20-POLY1305> arba <X25519> reikšmė <Įjungt.>, <Formatuoti šifravimo metodą FIPS 140-2> perjungiamas į <Išjungt.>.
|
Algoritmas
|
TLS versija
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Šifrav. algoritmo parametrai>
|
||||
<AES-CBC (256 bitų)>
|
-
|
|
|
|
<AES-GCM (256 bitų)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128 bitų)>
|
-
|
|
|
|
<AES-GCM (128 bitų)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Rakto keitimo algor. parametr.>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Parašo algorit. parametrai>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<HMAC. algorit. parametrai>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|