Especificacions de les funcions de seguretat i gestió

Tallafocs

Es poden especificar fins a 16 adreces (o rangs d'adreces) tant per a IPv4 com per a IPv6.
Podeu especificar fins a 32 adreces MAC.

Claus i certificats

S'admeten aquests claus i certificats:

Clau autogenerada i certificat autosignat o CSR

Algoritme de clau pública (i longitud de clau)
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
DSA (1024 bits, 2048 bits, 3072 bits)
ECDSA (P256, P384, P521)
Algoritme de signatura del certificat
RSA: SHA-1*1, SHA-256, SHA-384*2, SHA-512*2
DSA: SHA-1*1
ECDSA: SHA-1*1, SHA-256, SHA-384, SHA-512
*1 Només disponible quan s'instal·la amb Remote UI (IU remota).
*2 SHA384-RSA i SHA512-RSA només estan disponibles quan la longitud de la clau RSA és de 1024 bits o superior.

Clau i certificat o certificat de CA per a la instal·lació

Format
Tecla
PKCS#12*1*2
Certificat de CA
Format X.509 DER/format PEM*2
Extensió de fitxer
Tecla
".p12" o ".pfx"
Certificat de CA
".cer" o ".pem"
Algoritme de clau pública (i longitud de clau)
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
DSA (1.024, 2.048, 3.072 bits)
ECDSA (P256, P384, P521)
Algoritme de signatura del certificat
RSA: SHA-1*3, SHA-256, SHA-384*4, SHA-512*4
DSA: SHA-1*3
ECDSA: SHA-1*3, SHA-256, SHA-384, SHA-512
*1 Els requisits per al certificat contingut en una clau són conformes als certificats de CA.
*2 Els certificats de més de 2 MB no es poden registrar.
*3 Només disponible quan s'instal·la amb Remote UI (IU remota).
*4 SHA384-RSA i SHA512-RSA només estan disponibles quan la longitud de la clau RSA és de 1024 bits o superior.
L'equip no admet l'ús d'una llista de revocació de certificats (CRL).

Definició de "xifratge feble"

Quan [Prohibir l'ús de xifratge feble] a [Opcions de xifratge] s'estableix en [Activat], es prohibeix l'ús dels algoritmes següents. [Opcions de xifratge]
Hash
MD4, MD5, SHA-1
HMAC
HMAC-MD5
Xifratge de clau comuna
RC2, RC4, DES
Xifratge de clau pública
Xifratge RSA (512 bits/1024 bits)
Signatura RSA (512 bits/1024 bits)
DSA (512 bits/1024 bits)
DH (512 bits/1024 bits)
Fins i tot quan [Prohibir clau/certif. amb xifratge feble] a les [Opcions de xifratge] s'estableix en [Activat], es pot fer servir l'algoritme hash SHA-1, que s'utilitza per signar un certificat arrel.

TLS

Les següents combinacions de versió i algoritme TLS estan disponibles:
: Utilitzable    : No utilitzable
Algoritme
Versió TLS
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
Algoritme de xifratge
AES-CBC (256 bits)
AES-CBC (128 bits)
AES-GCM (256 bits)
AES-GCM (128 bits)
3DES-CBC
CHACHA20-POLY1305
Algoritme d'intercanvi de claus
RSA
ECDHE
X25519
Algoritme de signatura
RSA
ECDSA
Algoritme HMAC
SHA1
SHA256
SHA384
ALC8-00U