Als u een sleutel en certificaat wilt gebruiken die u zelf hebt gegenereerd, moet u sleutel en certificaat genereren voordat u onderstaande procedure uitvoert. Sleutel en certificaat voor netwerkcommunicatie genereren Als u een sleutel en certificaat wilt gebruiken die u ophaalt bij een certificeringsinstantie, moet u eerst sleutel en certificaat registreren voordat u onderstaande procedure uitvoert. Een sleutel en certificaat registreren |
Algoritme | TLS-versie | |||
[TLS 1.3] | [TLS 1.2] | [TLS 1.1] | [TLS 1.0] | |
[Encryptie algoritme] | ||||
[AES-CBC (256-bits)] | - | |||
[AES-GCM (256-bits)] | - | - | ||
[3DES-CBC] | - | |||
[AES-CBC (128-bits)] | - | |||
[AES-GCM (128-bits)] | - | - | ||
[CHACHA20-POLY1305] | - | - | - | |
[Key Exchange-algoritme] | ||||
[RSA] | - | |||
[ECDHE] | ||||
[X25519] | - | - | - | |
[Handtekeningalgoritme] | ||||
[RSA] | ||||
[ECDSA] | ||||
[HMAC-algoritme] | ||||
[SHA1] | - | |||
[SHA256] | - | - | ||
[SHA384] | - | - |
[Stel de encryptiemethode in op FIPS 140-2] kan niet worden gebruikt wanneer [CHACHA20-POLY1305] of [X25519] geselecteerd is. De Remote UI (UI op afstand) starten met TLSAls u probeert de UI op afstand te starten wanneer TLS is ingeschakeld, kan er een beveiligingswaarschuwing worden weergegeven met betrekking tot het beveiligingscertificaat. Controleer in dit geval of de juiste URL is ingevoerd in het adresveld en ga verder met het weergeven van het scherm voor UI op afstand. De Remote UI (UI op afstand) starten Importeren/exporteren in batchDeze instelling kan worden geïmporteerd/geëxporteerd met modellen die ondersteuning bieden voor het importeren in batch van deze instelling. De gegevens van instellingen importeren/exporteren Deze instelling is opgenomen in [Basisinformatie instellingen/registratie] bij het exporteren van batches. Alle instellingen importeren/exporteren |
Als u [Stel de encryptiemethode in op FIPS 140-2] selecteert, kunt u ervoor zorgen dat de TLS-communicatieversleutelingsmethode voldoet aan de door de Amerikaanse overheid goedgekeurde FIPS (Federal Information Processing Standards) 140-2, maar dan gelden de volgende beperkingen. Er treedt er een fout op wanneer u een certificaat voor TLS opgeeft dat gebruikmaakt van een algoritme dat niet wordt herkend door FIPS (minder dan RSA 2048-bits). Er treedt een communicatiefout op als de communicatiebestemming geen ondersteuning biedt voor door FIPS herkende versleutelingsalgoritmen. [CHACHA20-POLY1305] en [X25519] kunnen niet langer worden gebruikt. Importeren/exporteren in batchDeze instelling kan worden geïmporteerd/geëxporteerd met modellen die ondersteuning bieden voor het importeren in batch van deze instelling. De gegevens van instellingen importeren/exporteren Deze instelling is opgenomen in [Basisinformatie instellingen/registratie] bij het exporteren van batches. Alle instellingen importeren/exporteren |