|
|
Dacă doriți să utilizați o cheie și un certificat pe care le generați personal, generați cheia și certificatul înainte de a efectua procedura de mai jos. Generarea cheii și a certificatului pentru comunicarea în rețea
Dacă doriți să utilizați o cheie și un certificat pe care le obțineți de la o autoritate de certificare (CA), înregistrați cheia și certificatul înainte de a efectua procedura de mai jos. Înregistrarea unei chei și a unui certificat
Dacă setaţi <Metoda criptare format conform FIPS 140> la <Pornit>, puteţi face ca metoda de criptare a comunicării TLS să fie conformă cu standardele FIPS (Federal Information Processing Standards) 140, aprobate de guvernul Statelor Unite. <Metoda criptare format conform FIPS 140>
Dacă opţiunea <Metoda criptare format conform FIPS 140> este setată la <Pornit>, va apărea o eroare când încercaţi să specificaţi un certificat pentru TLS care utilizează un algoritm nerecunoscut de FIPS (mai mic decât RSA2048bit).
O eroare de comunicare va apărea dacă setaţi opţiunea <Metoda criptare format conform FIPS 140> la <Pornit> şi trimiteţi către un dispozitiv de la distanţă care nu acceptă algoritmii de criptare recunoscuţi de FIPS.
Dacă opțiunea <Metoda criptare format conform FIPS 140> este setată la <Pornit>, <3DES-CBC>, <CHACHA20-POLY1305> și <X25519> comută la <Oprit>.
Dacă <3DES-CBC>, <CHACHA20-POLY1305> sau <X25519> este setat la <Pornit>, <Metoda criptare format conform FIPS 140> comută la <Oprit>.
Dacă setați <Format Encryption Method to FIPS 140> la <On>, apoi dacă <Specify Allowed Versions> din <TLS Settings> este setat la <TLS 1.0> sau <TLS 1.1>, va fi modificat la <TLS 1.2>.
Dacă <Specify Allowed Versions> din <TLS Settings> este modificat la <TLS 1.0> sau <TLS 1.1>, <Format Encryption Method to FIPS 140-2> va fi modificat la <Off> iar metoda de criptare nu va mai fi conformă cu standardul FIPS 140.
|
(Setări/Înregistr.).
<Reţea>
<Setări TCP/IP>
<Setări TLS>.
<Da>.
apăsați <OK>.
apăsați <OK>.
: Disponibil|
Algoritm
|
Versiune TLS
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<Setări Algoritm criptare>
|
||||
|
<AES-CBC (256-bit)>
|
-
|
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128-bit)>
|
-
|
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<Setări Algoritm Schimb cheie>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<Setări Algoritm Semnătură>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<Setări Algoritm HMAC>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(Setări/Înregistr.) 
(Setări/Înregistr.)
<Aplicaţi Mdfct.Set.>
<Da>.