|
|
Ha saját készítésű kulcsot és tanúsítványt kíván használni, akkor még az alábbi műveletek elvégzése előtt állítsa elő a kulcsot és tanúsítványt. Kulcs és tanúsítvány előállítása hálózati kommunikációhoz
Ha hitelesítésszolgáltatótól (certification authority, CA) beszerzett kulcsot és tanúsítványt kíván használni, akkor még az alábbi műveletek elvégzése előtt jegyezze be a kulcsot és tanúsítványt. Kulcs és tanúsítvány bejegyzése
Ha a <FIPS 140 titkosítási módszer kialakítása> beállítást <Be> értékre állítja, a TLS-kommunikáció titkosítási módja megfelel a FIPS (Federal Information Processing Standards) 140 amerikai kormányzati szabványnak. <FIPS 140 titkosítási módszer kialakítása>
Ha a TLS-verzió <TLS 1.0> vagy <TLS 1.1> és a <FIPS 140 titkosítási módszer kialakítása> <Be> értékre van állítva, a TLS-verzió automatikusan <TLS 1.2> értékre vált.
Ha a <FIPS 140 titkosítási módszer kialakítása> <Be> értékre van állítva, és a TLS-verzió <TLS 1.0> vagy <TLS 1.1>, akkor a <FIPS 140 titkosítási módszer kialakítása> automatikusan <Ki> értékre vált.
Ha a <FIPS 140 titkosítási módszer kialakítása> beállítása <Be>, akkor a rendszer hibát fog jelezni, ha az FIPS által nem elismert (RSA2048bit-nél gyengébb) TLS-tanúsítványt próbál megadni.
Ha a <FIPS 140 titkosítási módszer kialakítása> lehetőséget <Be> értékűre állítja, és az FIPS által elismert titkosítási algoritmusokat nem támogató partnernek küld adatot, akkor a rendszer kommunikációs hibát fog jelezni.
Ha a <FIPS 140 titkosítási módszer kialakítása> <Be> értékre van állítva, akkor a <CHACHA20-POLY1305>, a <3DES-CBC> és az <X25519> átvált <Ki> értékre.
Ha a <CHACHA20-POLY1305>, <3DES-CBC>, vagy az <X25519> <Be> értékre van állítva, a <FIPS 140 titkosítási módszer kialakítása> átvált <Ki> értékre.
|
(Beáll./Bejegyzés) lehetőséget.
<Hálózat>
<TCP/IP beállítás>
<TLS beállítás> gombokat.
<Igen> gombot.
nyomja meg az <OK> gombot.
, nyomja meg az <OK> gombot.
: Rendelkezésre áll|
Algoritmus
|
TLS-verzió
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<Titkosítási algoritmus beállítása>
|
||||
|
<AES-CBC (256-bit)>
|
–
|
|
|
|
|
<AES-GCM (256-bit)>
|
|
|
–
|
–
|
|
<3DES-CBC>
|
–
|
|
|
|
|
<AES-CBC (128-bit)>
|
–
|
|
|
|
|
<AES-GCM (128-bit)>
|
|
|
–
|
–
|
|
<CHACHA20-POLY1305>
|
|
–
|
–
|
–
|
|
<Kulcscsere-algoritmus beáll.>
|
||||
|
<RSA>
|
–
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
–
|
–
|
–
|
|
<Aláírás algoritmus beállítása>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<HMAC algoritmus beállítása>
|
||||
|
<SHA1>
|
–
|
|
|
|
|
<SHA256>
|
|
|
–
|
–
|
|
<SHA384>
|
|
|
–
|
–
|
(Beáll./Bejegyzés) 
(Beáll./Bejegyzés)
<Beáll. módos. alk.>
<Igen> gombokat.