|
|
אם אתה רוצה להשתמש במפתח ובאישור שאתה יוצר בעצמך, צור את המפתח ואת האישור לפני ביצוע ההליך שלהלן. יצירת המפתח והאישור לתקשורת רשת
אם ברצונך להשתמש במפתח ותעודה שאתה רוכש מרשות היתרים (CA), רשום את המפתח ואת האישור לפני שתבצע את ההליך שלהלן. רישום מפתח ואישור
אם אתה מגדיר את <פירמוט שיטת הצפנה ל-140 FIPS> כ-<מופעל>,אתה יכול לגרום לשיטת ההצפנה לתקשורת TLS לעמוד ב- FIPS (תקני עיבוד מידע פדרלי) 140 שאושרו על ידי ממשלת ארצות הברית. <פירמוט שיטת הצפנה ל-140 FIPS>
אם <פירמוט שיטת הצפנה ל-140 FIPS> מוגדר כ-<מופעל>,תתרחש שגיאה כשתנסה לציין אישור עבור TLS המשתמש באלגוריתם שאינו מזוהה על ידי FIPS (נמוך מ- RSA2048bit).
תתרחש שגיאת התקשרות אם תגדיר את <פירמוט שיטת הצפנה ל-140 FIPS> כ-<מופעל>, ולשלוח לגוף מרוחק שאינו תומך באלגוריתמי הצפנה המוכרים על ידי FIPS.
אם ההגדרה <פירמוט שיטת הצפנה ל-140 FIPS> מוגדרת לאפשרות <מופעל>, <CHACHA20-POLY1305> ו-<X25519> יועברו לאפשרות <כבוי>.
אם ההגדרה <CHACHA20-POLY1305> או <X25519> מוגדרות לאפשרות <מופעל>, <פירמוט שיטת הצפנה ל-140 FIPS> יועבר לאפשרות <כבוי>.
|
(הגדרות/רישום).
<רשת>
<הגדרות TCP/IP>
<הגדרות TLS>.
<כן>.
לחץ על <אישור>.
לחץ על <אישור>.
: זמין|
אלגוריתם
|
גרסת TLS
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<הגדרות אלגוריתם הצפנה>
|
||||
|
<AES-CBC (256-סיביות)>
|
-
|
|
|
|
|
<AES-GCM (256-סיביות)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128-סיביות)>
|
-
|
|
|
|
|
<AES-GCM (128-סיביות)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<הגדרות אלגוריתם חילופי מפתחות>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<הגדרות אלגוריתם חתימה>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<הגדרות אלגוריתם HMAC>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(הגדרות/רישום) 
(הגדרות/רישום)
<החלת שינויי הגדרות>
<כן>.