Nyilvános kulcsú algoritmus (és kulcshossz)
|
RSA (512 bit, 1024 bit, 2048 bit, 4096 bit)
DSA (1024 bit, 2048 bit, 3072 bit)
ECDSA (P256, P384, P521)
|
Tanúsítvány-aláírási algoritmus
|
RSA: SHA-1*1, SHA-256, SHA-384*2, SHA-512*2
DSA: SHA-1*1
ECDSA: SHA-1*1, SHA-256, SHA-384, SHA-512
|
Formátum
|
Gomb
PKCS#12*1*2
Hitelesítésszolgáltatói tanúsítvány
X.509 DER formátum/PEM formátum*2
|
Fájlkiterjesztés
|
Gomb
„.p12” vagy „.pfx”
Hitelesítésszolgáltatói tanúsítvány
„.cer” vagy „.pem”
|
Nyilvános kulcsú algoritmus (és kulcshossz)
|
RSA (512 bit, 1024 bit, 2048 bit, 4096 bit)
DSA (1024 bit, 2048 bit, 3072 bit)
ECDSA (P256, P384, P521)
|
Tanúsítvány-aláírási algoritmus
|
RSA: SHA-1*3, SHA-256, SHA-384*4, SHA-512*4
DSA: SHA-1*3
ECDSA: SHA-1*3, SHA-256, SHA-384, SHA-512
|
|
A készülék nem támogatja a tanúsítvány-visszavonási listákat (CRL).
|
Hash
|
MD4, MD5, SHA-1
|
HMAC
|
HMAC-MD5
|
Közös kulcsos titkosítás
|
RC2, RC4, DES
|
Nyilvános kulcsos titkosítás
|
RSA-titkosítás (512 bit/1024 bit)
RSA-aláírás (512 bit/1024 bit)
DSA (512 bit/1024 bit)
DH (512 bit/1024 bit)
|
|
A gyökértanúsítvány aláírásához használt SHA-1 hash-algoritmus akkor is használható, ha [Titkosítási beáll.] [Gyenge titk. kulcs/tanúsítv. tiltása] eleme [Be] értékre is van állítva.
|
Algoritmus
|
TLS-verzió
|
|||
TLS 1.3
|
TLS 1.2
|
TLS 1.1
|
TLS 1.0
|
|
Titkosítási algoritmus
|
||||
AES-CBC (256 bit)
|
|
|
|
|
AES-CBC (128 bit)
|
|
|
|
|
AES-GCM (256 bit)
|
|
|
|
|
AES-GCM (128 bit)
|
|
|
|
|
3DES-CBC
|
|
|
|
|
CHACHA20-POLY1305
|
|
|
|
|
Kulcscsere-algoritmus
|
||||
RSA
|
|
|
|
|
ECDHE
|
|
|
|
|
X25519
|
|
|
|
|
Aláírási algoritmus
|
||||
RSA
|
|
|
|
|
ECDSA
|
|
|
|
|
HMAC-algoritmus
|
||||
SHA1
|
|
|
|
|
SHA256
|
|
|
|
|
SHA384
|
|
|
|
|