|
|
Jos haluat käyttää itse luomaasi avainta ja varmennetta, muodosta avain ja varmenne ennen kuin suoritat alla kuvatun toimenpiteen. Avaimen ja varmenteen luominen verkkotietoliikennettä varten
Jos haluat käyttää avainta ja varmennetta jotka olet saanut varmenteen myöntäjältä (CA), tallenna avain ja varmenne ennen kuin suoritat alla kuvatun toimenpiteen. Avaimen ja varmenteen rekisteröinti
Jos määrität <Alusta salausmenetelmä FIPS 140:lle> -asetukseksi <Kyllä>, voit määrittää TLS-tiedonsiirron salausmenetelmän noudattamaan Yhdysvaltain hallituksen hyväksymää FIPS (Federal Information Processing Standards) 140 -standardia. <Alusta salausmenetelmä FIPS 140:lle>
Jos <Alusta salausmenetelmä FIPS 140:lle> -asetuksena on <Kyllä>, virhe tapahtuu, kun yrität määrittää varmenteen TLS:lle, joka käyttää algoritmia, jota FIPS ei tunnista (alle RSA2048bit).
Tiedonsiirtovirhe tapahtuu, jos määrität <Alusta salausmenetelmä FIPS 140:lle> -asetukseksi <Kyllä> ja lähetät vastaanottajalle, joka ei tue FIPS:n tunnistamia salausalgoritmeja.
Jos <Alusta salausmenetelmä FIPS 140:lle> ‑asetus on <Kyllä>, <3DES-CBC>, <CHACHA20-POLY1305> ja <X25519> vaihtuvat asetukseen <Ei>.
Jos <3DES-CBC>-, <CHACHA20-POLY1305>- tai <X25519> ‑asetus on <Kyllä>, <Alusta salausmenetelmä FIPS 140:lle> ‑asetuksen arvoksi vaihdetaan <Ei>.
Jos määrität <Alusta salausmenetelmä FIPS 140:lle> ‑asetuksen arvoksi <Kyllä> ja jos <Määritä sallitut versiot> ‑asetuksen arvo kohdassa <TLS-asetukset> on <TLS 1.0> tai <TLS 1.1>, sen arvoksi muutetaan <TLS 1.2>.
Jos <Määritä sallitut versiot> ‑asetuksen arvo kohdassa <TLS-asetukset> muutetaan arvoon <TLS 1.0> tai <TLS 1.1>, <Alusta salausmenetelmä FIPS 140-2:lle> ‑asetuksen arvoksi muutetaan <Ei> eikä salausmenetelmä ole enää FIPS 140 ‑standardin mukainen.
|
(Asetukset Rekisteröi).
<Verkko>
<TCP/IP-asetukset>
<TLS-asetukset>.
<Kyllä>.
valitse <OK>.
valitse <OK>.
: Käytettävissä|
Algoritmi
|
TLS-versio
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<Salausalgoritm. asetukset>
|
||||
|
<AES-CBC (256-bit)>
|
-
|
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128-bit)>
|
-
|
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<Avaintenvaihtoalgoritminaset.>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<Allekirjoitusalg. -asetukset>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<HMAC-algoritm. asetukset>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(Asetukset Rekisteröi) 
(Asetukset Rekisteröi)
<Käytä asetusmuut.>
<Kyllä>.