|
إذا كنت ترغب في استخدام مفتاح وشهادة تنشئهما بنفسك، فقم بإنشاء المفتاح والشهادة قبل تنفيذ الإجراء الموضح أدناه. إنشاء المفتاح والشهادة لاتصال الشبكة
إذا أردت استخدام مفتاح وشهادة تحصل عليهما من مرجع مصدق (CA)، فسجّل المفتاح والشهادة قبل تنفيذ الإجراء الموضح أدناه. تسجيل مفتاح وشهادة
عند ضبط <طريقة تنسيق التشفير لـ FIPS 140-2> على <تشغيل>، يمكنك جعل طريقة تشفير اتصالات TLS ممتثلة لمعايير FIPS المعتمدة من قِبل حكومة الولايات المتحدة (معايير معالجة المعلومات الفيدرالية) 140-2. <طريقة تنسيق التشفير لـ FIPS 140-2>
عند تعيين <طريقة تنسيق التشفير لـ FIPS 140-2> على <تشغيل>، سيحدث خطأ عندما تحاول تحديد شهادة TLS التي تستخدم خوارزمية معترفًا بها بواسطة FIPS (أقل من RSA2048bit).
سيحدث خطأ في الاتصال إذا قمت بتعيين <طريقة تنسيق التشفير لـ FIPS 140-2> على <تشغيل>، وقمت بالإرسال إلى طرف بعيد لا يدعم خوارزميات التشفير المعترف بها بواسطة FIPS.
إذا تم تعيين <طريقة تنسيق التشفير لـ FIPS 140-2> على <تشغيل>، <CHACHA20-POLY1305> وتبديل <X25519> إلى <إيقاف>.
إذا تم تعيين <CHACHA20-POLY1305> أو <X25519> على <تشغيل>، <طريقة تنسيق التشفير لـ FIPS 140-2> يتبدل إلى <إيقاف>.
|
خوارزمية
|
إصدار TLS
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<إعدادات خوارزمية التشفير>
|
||||
<AES-CBC (256-بت)>
|
-
|
|
|
|
<AES-GCM (256-بت)>
|
|
|
-
|
-
|
<CBC-3DES>
|
-
|
|
|
|
<AES-CBC (128-بت)>
|
-
|
|
|
|
<AES-GCM (128-بت)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<إعدادات تبادل مفتاح الخوارزمية>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<إعدادات خوارزمية التوقيع>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<إعدادات خوارزمية HMAC>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|