מערכת הפעלה של המכשיר המחובר
|
Windows 8.1
Windows 10
Windows 11
|
מצב חיבור
|
מצב העברה
|
פרוטוקול Key Exchange
|
IKEv1 (מצב ראשי)
|
שיטת אימות
מפתח משותף מראש
חתימה דיגיטלית
|
|
אלגוריתם Hash (ואורך מפתח)
HMAC-SHA1-96
HMAC-SHA2 (256 סיביות או 384 סיביות)
|
|
אלגוריתם הצפנה (ואורך מפתח)
3DES-CBC
AES-CBC (128 סיביות, 192 סיביות, 256 סיביות)
|
|
אלגוריתם/קבוצה של Key Exchange (ואורך מפתח)
Diffie-Hellman (DH)
קבוצה 14 (2048 סיביות)
ECDH-P256 (256 סיביות)
ECDH-P384 (384 סיביות)
|
|
ESP
|
אלגוריתם Hash
HMAC-SHA1-96
|
אלגוריתם הצפנה (ואורך מפתח)
3DES-CBC
AES-CBC (128 סיביות, 192 סיביות, 256 סיביות)
|
|
Hash/אלגוריתם הצפנה (ואורך מפתח)
AES-GCM (128 סיביות, 192 סיביות, 256 סיביות)
|
|
AH
|
אלגוריתם Hash
HMAC-SHA1-96
|
|
IPSec תומך בתקשורת אל כתובת של שידור ליעד בודד (התקן יחיד).
|
אלגוריתם מפתחות ציבוריים (ואורך מפתח)
|
RSA (512 סיביות, 1024 סיביות, 2048 סיביות, 4096 סיביות)
DSA (1024 סיביות, 2048 סיביות, 3072 סיביות)
ECDSA (P256, P384, P521)
|
אלגוריתם חתימת אישור
|
RSA: SHA-1*1, SHA-256, SHA-384*2, SHA-512*2
DSA: SHA-1*1
ECDSA: SHA-1*1, SHA-256, SHA-384, SHA-512
|
אלגוריתם טביעת אצבע של אישור
|
SHA1
|
תבנית
|
מקש
PKCS#12*1
תעודת CA
פורמט X.509 DER / פורמט PEM
|
סיומת קובץ
|
מקש
".p12" או ".pfx"
תעודת CA
".cer" או ".pem"
|
אלגוריתם מפתחות ציבוריים (ואורך מפתח)
|
RSA (512 סיביות, 1024 סיביות, 2048 סיביות, 4096 סיביות)
DSA (1024 סיביות, 2048 סיביות, 3072 סיביות)
ECDSA (P256, P384, P521)
|
אלגוריתם חתימת אישור
|
RSA: SHA-1*2, SHA-256, SHA-384*3, SHA-512*3
DSA: SHA-1*2
ECDSA: SHA-1*2, SHA-256, SHA-384, SHA-512
|
אלגוריתם טביעת אצבע של אישור
|
SHA1
|
|
המכשיר לא תומך בשימוש ברשימת אישורים מבוטלים (CRL).
|
Hash
|
MD4, MD5, SHA-1
|
HMAC
|
HMAC-MD5
|
הצפנת מפתחות נפוצה
|
RC2, RC4, DES
|
הצפנת מפתחות ציבורית
|
הצפנת RSA (512 סיביות/1024 סיביות)
חתימת RSA (512 סיביות, 1024 סיביות)
הצפנת DSA (512 סיביות/1024 סיביות)
הצפנת DH (512 סיביות/1024 סיביות)
|
|
גם כאשר [Prohibit Weak Encryp. Key/Cert.] ב-[Encryption Settings] מוגדר ל-[On], ניתן להשתמש באלגוריתם ה-hash SHA-1, המשמש לחתימה על תעודת שורש.
|
אלגוריתם
|
גרסת TLS
|
|||
TLS 1.3
|
TLS 1.2
|
TLS 1.1
|
TLS 1.0
|
|
אלגוריתם הצפנה
|
||||
AES-CBC (256 סיביות)
|
|
|
|
|
AES-CBC (128 סיביות)
|
|
|
|
|
AES-GCM (256 סיביות)
|
|
|
|
|
AES-GCM (128 סיביות)
|
|
|
|
|
3DES-CBC
|
|
|
|
|
CHACHA20-POLY1305
|
|
|
|
|
אַלגוֹרִיתְם Key Exchange
|
||||
הצפנת RSA
|
|
|
|
|
ECDHE
|
|
|
|
|
X25519
|
|
|
|
|
אלגוריתם חתימה
|
||||
הצפנת RSA
|
|
|
|
|
ECDSA:
|
|
|
|
|
אלגוריתם HMAC
|
||||
SHA1
|
|
|
|
|
SHA256
|
|
|
|
|
SHA384
|
|
|
|
|