|
Αν θέλετε να χρησιμοποιήσετε κλειδί και πιστοποιητικό που έχετε δημιουργήσει μόνοι σας, δημιουργήστε το κλειδί και το πιστοποιητικό προτού εκτελέσετε την παρακάτω διαδικασία. Δημιουργία του κλειδιού και του πιστοποιητικού για την επικοινωνία δικτύου
Αν θέλετε να χρησιμοποιήσετε κλειδί και πιστοποιητικό που έχετε λάβει από αρχή πιστοποίησης, καταχωρίστε το κλειδί και το πιστοποιητικό προτού εκτελέσετε την παρακάτω διαδικασία. Καταχώριση κλειδιού και πιστοποιητικού
Αν ρυθμίσετε την επιλογή <Διαμόρφ.Μεθόδου Κρυπτογράφ.σε FIPS 140-2> σε <On>, μπορείτε να κάνετε τη μέθοδο κρυπτογράφησης επικοινωνιών μέσω TLS να συμμορφώνεται με τα εγκεκριμένα από την κυβέρνηση των ΗΠΑ πρότυπα FIPS (Federal Information Processing Standards) 140-2. <Διαμόρφ.Μεθόδου Κρυπτογράφ.σε FIPS 140-2>
Αν η επιλογή <Διαμόρφ.Μεθόδου Κρυπτογράφ.σε FIPS 140-2> έχει ρυθμιστεί σε <On>, θα προκύπτει σφάλμα όταν προσπαθείτε να ορίσετε πιστοποιητικό για TLS που χρησιμοποιεί αλγόριθμο ο οποίος δεν αναγνωρίζεται από το FIPS (κάτω από RSA2048bit).
Θα εμφανιστεί σφάλμα επικοινωνίας αν ρυθμίσετε την επιλογή <Διαμόρφ.Μεθόδου Κρυπτογράφ.σε FIPS 140-2> σε <On>, και στείλετε σε απομακρυσμένη συσκευή που δεν υποστηρίζει αλγόριθμο κρυπτογράφησης αναγνωρισμένο από το FIPS.
Εάν η επιλογή <Διαμόρφ.Μεθόδου Κρυπτογράφ.σε FIPS 140-2> έχει οριστεί σε <On>, <CHACHA20-POLY1305> και η επιλογή <X25519> αλλάξει σε <Off>.
Εάν η επιλογή <CHACHA20-POLY1305> ή <X25519> έχει οριστεί σε <On>, η επιλογή <Διαμόρφ.Μεθόδου Κρυπτογράφ.σε FIPS 140-2> αλλάξει σε <Off>.
|
Αλγόριθμος
|
Έκδοση TLS
|
|||
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
<Ρυθμ.Αλγορίθμ. Κρυπτογράφ.>
|
||||
<AES-CBC (256-bit)>
|
-
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
-
|
-
|
<3DES-CBC>
|
-
|
|
|
|
<AES-CBC (128-bit)>
|
-
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
-
|
-
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
<Ρυθμ.Αλγορίθμ. Ανταλλ.Κλειδιού>
|
||||
<RSA>
|
-
|
|
|
|
<ECDHE>
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
<Ρυθμ.Αλγορίθμ. Υπογραφής>
|
||||
<RSA>
|
|
|
|
|
<ECDSA>
|
|
|
|
|
<Ρυθμ.Αλγορίθμ. HMAC>
|
||||
<SHA1>
|
-
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
<SHA384>
|
|
|
-
|
-
|