|
|
Ja vēlaties izmantot paša ģenerētu atslēgu un sertifikātu, pirms turpmāk norādītās procedūras veikšanas ģenerējiet šo atslēgu un sertifikātu. Tīkla saziņas atslēgas un sertifikāta ģenerēšana
Ja vēlaties izmantot atslēgu un sertifikātu, kuru iegūstat no sertifikācijas iestādes (certification authority — CA), pirms turpmāk norādītās procedūras veikšanas reģistrējiet šo atslēgu un sertifikātu. Atslēgas un sertifikāta reģistrēšana
Ja iestatāt opciju <Formatēt šifrēšanas metodi uz FIPS 140> pozīcijā <Iesl.>, jūs varat nodrošināt TLS komunikāciju šifrēšanas metodes atbilstību Amerikas Savienoto Valstu valdības apstiprinātajiem FIPS (Federālajiem informācijas apstrādes standartiem) 140. <Formatēt šifrēšanas metodi uz FIPS 140>
Ja opcija <Formatēt šifrēšanas metodi uz FIPS 140> ir iestatīta pozīcijā <Iesl.>, radīsies kļūda, mēģinot norādīt sertifikātu TLS, kas izmanto algoritmu, kuru neatzīst FIPS (zem RSA2048bit).
Radīsies komunikācijas kļūda, ja iestatīsiet opciju <Formatēt šifrēšanas metodi uz FIPS 140> pozīcijā <Iesl.>, un nosūtīsiet attālai pusei, kura neatbalsta FIPS atzītus šifrēšanas algoritmus.
Ja opcija <Formatēt šifrēšanas metodi uz FIPS 140> ir iestatīta uz <Iesl.>, <3DES-CBC>, <CHACHA20-POLY1305> un <X25519> pārslēdzas uz <Izsl.>.
Ja <3DES-CBC>, <CHACHA20-POLY1305> vai <X25519> ir iestatīts uz <Iesl.>, <Formatēt šifrēšanas metodi uz FIPS 140> tiek pārslēgts uz <Izsl.>.
Ja opcijas <Format Encryption Method to FIPS 140> uz <On> un <Specify Allowed Versions> šeit: <TLS Settings> tiek iestatītas uz <TLS 1.0> vai <TLS 1.1>, tas tiek mainīts uz <TLS 1.2>.
Ja opcija <Specify Allowed Versions> šeit: <TLS Settings> tiek mainīta uz <TLS 1.0> vai <TLS 1.1>, tad opcija <Format Encryption Method to FIPS 140-2> tiks mainīta uz <Off> un šifrēšanas metode vairs neatbildīs FIPS 140.
|
(Iestat./reģistr.).
<Tīkls>
<TCP/IP iestatījumi>
<TLS iestatījumi>.
<Jā>.
nospiediet <OK>.
nospiediet <OK>.
: pieejama|
Algoritms
|
TLS versija
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<Šifr. algor. iestatījumi>
|
||||
|
<AES-CBC (256 bitu)>
|
-
|
|
|
|
|
<AES-GCM (256 bitu)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128 bitu)>
|
-
|
|
|
|
|
<AES-GCM (128 bitu)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<Atsl. apmaiņas algoritma iestat.>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<Parakst. algor. iestatījumi>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<HMAC algor. iestatījumi>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(Iestat./reģistr.) 
(Iestat./reģistr.)
<Lietot iest.izmaiņas>
<Jā>.