Algoritmo de chave pública (e comprimento da chave)
|
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
DSA (1024Bits, 2048Bits, 3072Bits)
ECDSA (P256, P384, P521)
|
Algoritmo de assinatura de certificado
|
RSA: SHA-1*1, SHA-256, SHA-384*2, SHA-512*2
DSA: SHA-1*1
ECDSA: SHA-1*1, SHA-256, SHA-384, SHA-512
|
Formato
|
Tecla
PKCS#12*1*2
Certificado AC
Formato X.509 DER/Formato PEM*2
|
Extensão de ficheiro
|
Tecla
".p12" ou ".pfx"
Certificado AC
".cer" ou ".pem"
|
Algoritmo de chave pública (e comprimento da chave)
|
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
DSA (1024 bits, 2048 bits, 3072 bits)
ECDSA (P256, P384, P521)
|
Algoritmo de assinatura de certificado
|
RSA: SHA-1*3, SHA-256, SHA-384*4, SHA-512*4
DSA: SHA-1*3
ECDSA: SHA-1*3, SHA-256, SHA-384, SHA-512
|
|
A máquina não é compatível com a utilização de uma lista de revogação de certificados (CRL).
|
Hash
|
MD4, MD5, SHA-1
|
HMAC
|
HMAC-MD5
|
Codificação de chave comum
|
RC2, RC4, DES
|
Codificação de chave pública
|
Codificação RSA (512 bits/1024 bits)
Assinatura RSA (512 bits/1024 bits)
DSA (512 bits/1024 bits)
DH (512 bits/1024 bits)
|
|
Mesmo que a opção [Chave/Cert. c/criptog. fraca proibido] em [Configs. Criptografia] esteja definida para [Ativado], é possível utilizar o algoritmo de hash SHA-1, que é utilizado para assinar um certificado de raiz.
|
Algoritmo
|
Versão TLS
|
|||
TLS 1.3
|
TLS 1.2
|
TLS 1.1
|
TLS 1.0
|
|
Algoritmo de codificação
|
||||
AES-CBC (256 bits)
|
|
|
|
|
AES-CBC (128 bits)
|
|
|
|
|
AES-GCM (256 bits)
|
|
|
|
|
AES-GCM (128 bits)
|
|
|
|
|
3DES-CBC
|
|
|
|
|
CHACHA20-POLY1305
|
|
|
|
|
Algoritmo de troca de chaves
|
||||
RSA
|
|
|
|
|
ECDHE
|
|
|
|
|
X25519
|
|
|
|
|
Algoritmo de assinatura
|
||||
RSA
|
|
|
|
|
ECDSA
|
|
|
|
|
Algoritmo HMAC
|
||||
SHA1
|
|
|
|
|
SHA256
|
|
|
|
|
SHA384
|
|
|
|
|