Jika anda mahu menggunakan kekunci dan sijil yang anda janakan sendiri, maka janakan kekunci dan sijil sebelum menjalankan prosedur di bawah. Menghasilkan Kunci dan Sijil bagi Komunikasi Rangkaian Jika anda mahu menggunakan kekunci dan sijil yang anda peroleh daripada pihak berkuasa pensijilan (CA), daftarkan kekunci dan sijil sebelum menjalankan prosedur di bawah. Mendaftar Kekunci dan Sijil |
Algoritma | Versi TLS | |||
[TLS 1.3] | [TLS 1.2] | [TLS 1.1] | [TLS 1.0] | |
[Encryption Algorithm] | ||||
[AES-CBC (256-bit)] | - | |||
[AES-GCM (256-bit)] | - | - | ||
[3DES-CBC] | - | |||
[AES-CBC (128-bit)] | - | |||
[AES-GCM (128-bit)] | - | - | ||
[CHACHA20-POLY1305] | - | - | - | |
[Key Exchange Algorithm] | ||||
[RSA] | - | |||
[ECDHE] | ||||
[X25519] | - | - | - | |
[Signature Algorithm] | ||||
[RSA] | ||||
[ECDSA] | ||||
[HMAC Algorithm] | ||||
[SHA1] | - | |||
[SHA256] | - | - | ||
[SHA384] | - | - |
[Format Encryption Method to FIPS 140-2] tidak boleh digunakan apabila [CHACHA20-POLY1305] atau [X25519] dipilih. Memulakan Remote UI dengan TLSJika anda cuba untuk memulakan UI Kawalan Jauh apabila TLS dibolehkan, amaran keselamatan mungkin dipaparkan mengenai sijil keselamatan. Dalam kes ini, pastikan URL yang betul dimasukkan dalam medan alamat, dan kemudian teruskan untuk memaparkan skrin UI Kawalan Jauh. Memulakan UI Kawalan Jauh Mengimport/mengeksport kelompokTetapan ini boleh diimport/dieksport dengan model yang menyokong pengimportan kelompok tetapan ini. Mengimport/Mengeksport Data Tetapan Tetapan ini termasuk dalam [Settings/Registration Basic Information] apabila mengeksport kelompok. Mengimport/Mengeksport Semua Tetapan |
Jika anda pilih [Format Encryption Method to FIPS 140-2], anda boleh menjadikan kaedah penyulitan komunikasi TLS mematuhi FIPS (Standard Pemprosesan Maklumat Persekutuan) 140-2 yang diluluskan oleh kerajaan Amerika Syarikat, tetapi batasan berikut dikenakan. Ralat akan berlaku jika anda menentukan sijil untuk TLS yang menggunakan algoritma yang tidak diperakui oleh FIPS (lebih rendah daripada RSA2048bit). Ralat komunikasi akan berlaku jika destinasi komunikasi tidak menyokong algoritma penyulitan yang diperakui FIPS. [CHACHA20-POLY1305] dan [X25519] tidak lagi boleh digunakan. Mengimport/mengeksport kelompokTetapan ini boleh diimport/dieksport dengan model yang menyokong pengimportan kelompok tetapan ini. Mengimport/Mengeksport Data Tetapan Tetapan ini termasuk dalam [Settings/Registration Basic Information] apabila mengeksport kelompok. Mengimport/Mengeksport Semua Tetapan |