|
Jeżeli chcesz samemu wygenerować klucz i certyfikat, wygeneruj klucz i certyfikat przed przystąpieniem do poniższej procedury. Generowanie klucza i certyfikatu na potrzeby komunikacji sieciowej
Jeżeli chcesz wykorzystać klucz i certyfikat wydawane przez jednostkę certyfikującą za rejestruj klucz i certyfikat przed przystąpieniem do poniższej procedury. Rejestrowanie klucza i certyfikatu
|
Algorytm
|
Wersja TLS
|
|||
[TLS 1.3]
|
[TLS 1.2]
|
[TLS 1.1]
|
[TLS 1.0]
|
|
[Algorytm Szyfrowania]
|
||||
[AES-CBC (256-bitów)]
|
-
|
|
|
|
[AES-GCM (256-bitów)]
|
|
|
-
|
-
|
[3DES-CBC]
|
-
|
|
|
|
[AES-CBC (128-bit)]
|
-
|
|
|
|
[AES-GCM (128-bitów)]
|
|
|
-
|
-
|
[CHACHA20-POLY1305]
|
|
-
|
-
|
-
|
[Algorytm wymiany klucza]
|
||||
[RSA]
|
-
|
|
|
|
[ECDHE]
|
|
|
|
|
[X25519]
|
|
-
|
-
|
-
|
[Algorytm Podpisu]
|
||||
[RSA]
|
|
|
|
|
[ECDSA]
|
|
|
|
|
[Algorytm HMAC]
|
||||
[SHA1]
|
-
|
|
|
|
[SHA256]
|
|
|
-
|
-
|
[SHA384]
|
|
|
-
|
-
|
|
Nie można użyć opcji [Format. Metody Szyfrowania na FIPS 140-2], jeśli jest wybrana opcja [CHACHA20-POLY1305] lub [X25519].
Uruchamianie Zdalnego interfejsu użytkownika przy użyciu protokołu TLSPróba uruchomienia Zdalnego interfejsu użytkownika przy włączonym protokole TLS może spowodować wyświetlenie alarmu zabezpieczeń dotyczącego certyfikatu zabezpieczeń. W takim przypadku sprawdź, czy w polu adresu jest wprowadzony prawidłowy adres URL, a następnie kontynuuj, aby wyświetlić ekran Zdalnego interfejsu użytkownika. Uruchamianie interfejsu Remote UI (Zdalny interfejs użytkownika)
Importowanie wsadowe/eksportowanie wsadoweTo ustawienie można zaimportować/wyeksportować w przypadku tych modeli, które obsługują funkcję grupowego importowania tego ustawienia. Importowanie/eksportowanie danych ustawień
To ustawienie jest dostępne w pozycji [Podstawowe informacje o ustawieniach/rejestracji] podczas eksportu wsadowego. Import/eksport wszystkich ustawień
|
|
W przypadku wybrania opcji [Format. Metody Szyfrowania na FIPS 140-2] można zapewnić zgodność metody szyfrowania komunikacji TLS z normami FIPS 140-2 (Federalne standardy przetwarzania informacji) zatwierdzonymi przez rząd USA, jednak przy następujących ograniczeniach.
Po określeniu certyfikatu dla TLS, w którym używany jest algorytm nierozpoznawany przez FIPS (niższy niż RSA2048bit), wystąpi błąd.
Jeśli miejsce docelowe komunikacji nie obsługuje algorytmów szyfrowania uznawanych przez FIPS, wystąpi błąd komunikacji.
Nie ma już możliwości użycia opcji [CHACHA20-POLY1305] i [X25519].
Importowanie wsadowe/eksportowanie wsadoweTo ustawienie można zaimportować/wyeksportować w przypadku tych modeli, które obsługują funkcję grupowego importowania tego ustawienia. Importowanie/eksportowanie danych ustawień
To ustawienie jest dostępne w pozycji [Podstawowe informacje o ustawieniach/rejestracji] podczas eksportu wsadowego. Import/eksport wszystkich ustawień
|