|
Kendi oluşturduğunuz anahtar ve sertifikayı kullanmak istiyorsanız aşağıdaki prosedürü uygulamadan önce anahtarı ve sertifikayı oluşturun. Ağ İletişimi İçin Anahtar ve Sertifika Oluşturma
Sertifika yetkilisinden (CA) aldığınız anahtar ve sertifikayı kullanmak istiyorsanız aşağıdaki prosedürü uygulamadan önce anahtarı ve sertifikayı kaydedin. Anahtar ve Sertifika Kaydetme
<FIPS 140-2'ye Format Şifreleme Yöntemi> öğesini <Açık> olarak ayarlarsanız TLS şifreli iletişimi ABD devletinin onaylı FIPS (Federal Bilgi İşleme Standartları) 140-2 maddesine uygun hale getirebilirsiniz. <FIPS 140-2'ye Format Şifreleme Yöntemi>
<FIPS 140-2'ye Format Şifreleme Yöntemi> seçeneği <Açık> olarak ayarlanırsa, TLS için FIPS tarafından tanınmayan bir algoritma kullanan bir sertifika (RSA2048bit’ten daha düşük) belirtmeyi denediğinizde hata oluşur.
<FIPS 140-2'ye Format Şifreleme Yöntemi> seçeneğini <Açık> olarak ayarlayıp FIPS tarafından tanınan şifreleme algoritmalarını desteklemeyen bir uzak tarafa gönderirseniz iletişim hatası oluşur.
<FIPS 140-2'ye Format Şifreleme Yöntemi> seçeneği <Açık>, <CHACHA20-POLY1305> ve <X25519> olarak ayarlıysa, <Kapalı> durumuna değiştirin.
<CHACHA20-POLY1305> veya <X25519>, <Açık> olarak ayarlıysa, <FIPS 140-2'ye Format Şifreleme Yöntemi> seçeneği <Kapalı> durumuna geçer.
|
Algoritma
|
TLS Sürümü
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Şifreleme Algo Ayarları>
|
||||
<AES-CBC (256-bit)>
|
-
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128-bit)>
|
-
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Anhtr Değişimi Algo Ayarları>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<İmza Algo Ayarları>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<HMAC Algo Ayarları>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|