หากคุณต้องการใช้คีย์และใบรับรองที่สร้างด้วยตนเอง ให้สร้างคีย์และใบรับรองก่อนที่จะดำเนินการตามขั้นตอนด้านล่าง การสร้างคีย์และใบรับรองสำหรับการสื่อสารผ่านเครือข่าย หากคุณต้องการใช้คีย์และใบรับรองที่คุณได้รับจากผู้ออกใบรับรอง (CA) ให้ลงทะเบียนคีย์และใบรับรองก่อนที่จะดำเนินการตามขั้นตอนด้านล่าง การลงทะเบียนคีย์และใบรับรอง |
อัลกอริทึม | เวอร์ชัน TLS | |||
[TLS 1.3] | [TLS 1.2] | [TLS 1.1] | [TLS 1.0] | |
[Encryption Algorithm] | ||||
[AES-CBC (256-bit)] | - | |||
[AES-GCM (256-bit)] | - | - | ||
[3DES-CBC] | - | |||
[AES-CBC (128-bit)] | - | |||
[AES-GCM (128-bit)] | - | - | ||
[CHACHA20-POLY1305] | - | - | - | |
[Key Exchange Algorithm] | ||||
[RSA] | - | |||
[ECDHE] | ||||
[X25519] | - | - | - | |
[Signature Algorithm] | ||||
[RSA] | ||||
[ECDSA] | ||||
[HMAC Algorithm] | ||||
[SHA1] | - | |||
[SHA256] | - | - | ||
[SHA384] | - | - |
คุณไม่สามารถเลือก [Format Encryption Method to FIPS 140-2] ได้ เมื่อเลือก [CHACHA20-POLY1305] หรือ [X25519] การเริ่มต้น UI ระยะไกลที่ใช้ TLSหากคุณเริ่มใช้งาน UI ระยะไกล เมื่อเปิดใช้งาน TLS อยู่ การแจ้งเตือนความปลอดภัยเกี่ยวกับใบรับรองด้านความปลอดภัยอาจปรากฏขึ้น ในกรณีนี้ ให้ตรวจสอบว่าป้อน URL ถูกต้องในฟิลด์ที่อยู่ แล้วดำเนินการต่อเพื่อแสดงหน้าจอ UI ระยะไกล การเริ่มต้น UI ระยะไกล การนำเข้า/การส่งออกเป็นชุดคุณสามารถนำเข้า/ส่งออกการตั้งค่านี้กับรุ่นที่รองรับการนำเข้าการตั้งค่านี้แบบเป็นชุด การนำเข้า/ส่งออกข้อมูลการตั้งค่า การตั้งค่านี้รวมอยู่ใน [Settings/Registration Basic Information] เมื่อทำการส่งออกเป็นชุด การนำเข้า/ส่งออกการตั้งค่าทั้งหมด |
หากคุณเลือก [Format Encryption Method to FIPS 140-2] คุณสามารถทำให้วิธีการเข้ารหัสการสื่อสาร TLS สอดคล้องกับ FIPS (Federal Information Processing Standards) ที่รัฐบาลสหรัฐอเมริกาอนุมัติ 140-2 แต่จะมีข้อจำกัดดังต่อไปนี้ จะมีข้อผิดพลาดเกิดขึ้นหากคุณระบุใบรับรองสำหรับ TLS ซึ่งใช้อัลกอริทึมที่ FIPS ไม่รู้จัก (ต่ำกว่า RSA2048 บิต) ข้อผิดพลาดในการสื่อสารจะเกิดขึ้นหากปลายทางการสื่อสารไม่รองรับอัลกอริทึมการเข้ารหัสที่จดจำ FIPS ได้ ไม่สามารถใช้งาน [CHACHA20-POLY1305] และ [X25519] ได้อีกต่อไป การนำเข้า/การส่งออกเป็นชุดคุณสามารถนำเข้า/ส่งออกการตั้งค่านี้กับรุ่นที่รองรับการนำเข้าการตั้งค่านี้แบบเป็นชุด การนำเข้า/ส่งออกข้อมูลการตั้งค่า การตั้งค่านี้รวมอยู่ใน [Settings/Registration Basic Information] เมื่อทำการส่งออกเป็นชุด การนำเข้า/ส่งออกการตั้งค่าทั้งหมด |