Sistema operatiu del dispositiu connectat
|
Windows 8.1
Windows 10
Windows 11
|
Mode de connexió
|
Mode de transport
|
Protocol d'intercanvi de claus
|
IKEv1 (mode principal)
|
Mètode d'autenticació
Clau precompartida
Signatura digital
|
|
Algoritme hash (i longitud de clau)
HMAC-SHA1-96
HMAC-SHA2 (256 bits o 384 bits)
|
|
Algoritme de xifratge (i longitud de clau)
3DES-CBC
AES-CBC (128 bits, 192 bits, 256 bits)
|
|
Algoritme/grup d'intercanvi de claus (i longitud de clau)
Diffie-Hellman (DH)
Grup 14 (2.048 bits)
ECDH-P256 (256 bits)
ECDH-P384 (384 bits)
|
|
ESP
|
Algoritme hash
HMAC-SHA1-96
|
Algoritme de xifratge (i longitud de clau)
3DES-CBC
AES-CBC (128 bits, 192 bits, 256 bits)
|
|
Algoritme hash/de xifratge (i longitud de clau)
AES-GCM (128 bits, 192 bits, 256 bits)
|
|
AH
|
Algoritme hash
HMAC-SHA1-96
|
|
IPSec permet la comunicació amb una adreça de difusió única (dispositiu individual).
|
Algoritme de clau pública (i longitud de clau)
|
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
DSA (1024 bits, 2048 bits, 3072 bits)
ECDSA (P256, P384, P521)
|
Algoritme de signatura del certificat
|
RSA: SHA-1*1, SHA-256, SHA-384*2, SHA-512*2
DSA: SHA-1*1
ECDSA: SHA-1*1, SHA-256, SHA-384, SHA-512
|
Algoritme d'empremta digital del certificat
|
SHA1
|
Format
|
Tecla
PKCS#12*1
Certificat de CA
Format X.509 DER/format PEM
|
Extensió de fitxer
|
Tecla
".p12" o ".pfx"
Certificat de CA
".cer" o ".pem"
|
Algoritme de clau pública (i longitud de clau)
|
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
DSA (1.024, 2.048, 3.072 bits)
ECDSA (P256, P384, P521)
|
Algoritme de signatura del certificat
|
RSA: SHA-1*2, SHA-256, SHA-384*3, SHA-512*3
DSA: SHA-1*2
ECDSA: SHA-1*2, SHA-256, SHA-384, SHA-512
|
Algoritme d'empremta digital del certificat
|
SHA1
|
|
L'equip no admet l'ús d'una llista de revocació de certificats (CRL).
|
Hash
|
MD4, MD5, SHA-1
|
HMAC
|
HMAC-MD5
|
Xifratge de clau comuna
|
RC2, RC4, DES
|
Xifratge de clau pública
|
Xifratge RSA (512 bits/1024 bits)
Signatura RSA (512 bits/1024 bits)
DSA (512 bits/1024 bits)
DH (512 bits/1024 bits)
|
|
Fins i tot quan [Proh.xifratge feble Clau/certif.] a les [Opcions de xifratge] s'estableix en [Activat], es pot fer servir l'algoritme hash SHA-1, que s'utilitza per signar un certificat arrel.
|
Algoritme
|
Versió TLS
|
|||
TLS 1.3
|
TLS 1.2
|
TLS 1.1
|
TLS 1.0
|
|
Algoritme de xifratge
|
||||
AES-CBC (256 bits)
|
|
|
|
|
AES-CBC (128 bits)
|
|
|
|
|
AES-GCM (256 bits)
|
|
|
|
|
AES-GCM (128 bits)
|
|
|
|
|
3DES-CBC
|
|
|
|
|
CHACHA20-POLY1305
|
|
|
|
|
Algoritme d'intercanvi de claus
|
||||
RSA
|
|
|
|
|
ECDHE
|
|
|
|
|
X25519
|
|
|
|
|
Algoritme de signatura
|
||||
RSA
|
|
|
|
|
ECDSA
|
|
|
|
|
Algoritme HMAC
|
||||
SHA1
|
|
|
|
|
SHA256
|
|
|
|
|
SHA384
|
|
|
|
|