|
|
Kui soovite kasutada enda genereeritud võtit ja sertifikaati, peate võtme ja sertifikaadi genereerima enne allkirjeldatud toimingute tegemist. Võrguside võtme ja serdi genereerimine
Kui soovite kasutada sertimiskeskuse (CA) loodud võtit ja sertifikaati, peate võtme ja sertifikaadi registreerima enne allkirjeldatud toimingute tegemist. Võtme ja serdi registreerimine
Kui määrate funktsiooni <Vormindamise krüpteerimise meetodiks FIPS 140> olekuks <Sees>, saate kasutada USA valitsuse heakskiidetud standardile FIPS (Federal Information Processing Standards) 140-2 vastavat TLS-sidekrüptimismeetodit. <Vormindamise krüpteerimise meetodiks FIPS 140>
Kui määrate funktsiooni <Vormindamise krüpteerimise meetodiks FIPS 140> olekuks <Sees>, kui proovite TLS-i jaoks kasutada sertifikaati, mille aluseks on algoritm, mida FIPS pole tunnustanud (tasemest RSA2048bit madalam).
Kui määrate funktsiooni <Vormindamise krüpteerimise meetodiks FIPS 140> olekuks <Sees> ja loote side seadmega, mis ei toeta FIPS-i tunnustatud krüptimisalgoritme.
Kui <Vormindamise krüpteerimise meetodiks FIPS 140> on seatud olekusse <Sees>, <3DES-CBC>, siis <CHACHA20-POLY1305> ja <X25519> lülituvad olekusse <Väljas>.
Kui <3DES-CBC>, <CHACHA20-POLY1305> või <X25519> on seatud olekusse <Sees>, siis <Vormindamise krüpteerimise meetodiks FIPS 140> lülitub olekusse <Väljas>.
Kui seate <Format Encryption Method to FIPS 140> olekusse <On>, siis kui <Specify Allowed Versions> menüüs <TLS Settings> seatakse suvandile <TLS 1.0> või <TLS 1.1>, muudetakse see <TLS 1.2>-ks.
Kui <Specify Allowed Versions> menüüs <TLS Settings> seatakse suvandile <TLS 1.0> või <TLS 1.1>, <Format Encryption Method to FIPS 140-2> lülitub olekusse <Off> ja krüptimisviis ei vasta enam FIPS 140-le.
|
(Seaded/salvestus).
<Võrk>
<TCP/IP seaded>
<TLS-seaded>.
<Jah>.
ning vajutage nuppu <OK>.
Vajutage nuppu <OK>.
: saadaval|
Algoritm
|
TLS versioon
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<Krüpteerimise algorit. seaded>
|
||||
|
<AES-CBC (256-bitine)>
|
-
|
|
|
|
|
<AES-GCM (256-bitine)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128-bitine)>
|
-
|
|
|
|
|
<AES-GCM (128-bitine)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<Võtmevahetuse algorit. seaded>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<Allkirjaalgoritmi seaded>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<HMAC-algoritmi seaded>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(Seaded/salvestus) 
(Seaded/salvestus)
<Rak. sea. muudat.>
<Jah>.