|
|
אם אתה רוצה להשתמש במפתח ובאישור שאתה יוצר בעצמך, צור את המפתח ואת האישור לפני ביצוע ההליך שלהלן. יצירת המפתח והאישור לתקשורת רשת
אם ברצונך להשתמש במפתח ותעודה שאתה רוכש מרשות היתרים (CA), רשום את המפתח ואת האישור לפני שתבצע את ההליך שלהלן. רישום מפתח ואישור
אם אתה מגדיר את <פירמוט שיטת הצפנה ל-140 FIPS> כ-<מופעל> ,אתה יכול לגרום לשיטת ההצפנה לתקשורת TLS לעמוד ב- FIPS (תקני עיבוד מידע פדרלי) 140 שאושרו על ידי ממשלת ארצות הברית. <פירמוט שיטת הצפנה ל-140 FIPS>
אם גרסת ה-TLS מוגדרת ל-<TLS 1.0> או <TLS 1.1> ו-<פירמוט שיטת הצפנה ל-140 FIPS> מוגדרת ל-<מופעל>, גרסת ה-TLS עוברת ל-<TLS 1.2>.
אם <פירמוט שיטת הצפנה ל-140 FIPS> מוגדר ל-<מופעל> וגרסת ה-TLS מוגדרת ל-<TLS 1.0> או <TLS 1.1>, <פירמוט שיטת הצפנה ל-140 FIPS> עובר ל-<כבוי>.
אם <פירמוט שיטת הצפנה ל-140 FIPS> מוגדר כ-<מופעל> ,תתרחש שגיאה כשתנסה לציין אישור עבור TLS המשתמש באלגוריתם שאינו מזוהה על ידי FIPS (נמוך מ- RSA2048bit).
תתרחש שגיאת התקשרות אם תגדיר את <פירמוט שיטת הצפנה ל-140 FIPS> כ-<מופעל>, ולשלוח לגוף מרוחק שאינו תומך באלגוריתמי הצפנה המוכרים על ידי FIPS.
אם <פירמוט שיטת הצפנה ל-140 FIPS> מוגדר ל-<מופעל>, <CHACHA20-POLY1305>, <3DES-CBC>, ו-<X25519> יש לעבור ל-<כבוי>.
אם <CHACHA20-POLY1305>, <3DES-CBC>, או <X25519> מוגדרים ל-<מופעל>, <פירמוט שיטת הצפנה ל-140 FIPS> עובר ל-<כבוי>.
|
(הגדרות/רישום).
<רשת>
<הגדרות TCP/IP>
<הגדרות TLS>.
<כן>.
לחץ על <אישור>.
לחץ על <אישור>.
: זמין|
אלגוריתם
|
גרסת TLS
|
|||
|
<TLS 1.3>
|
<TLS 1.2>
|
<TLS 1.1>
|
<TLS 1.0>
|
|
|
<הגדרות אלגוריתם הצפנה>
|
||||
|
<AES-CBC (256-סיביות)>
|
-
|
|
|
|
|
<AES-GCM (256-סיביות)>
|
|
|
-
|
-
|
|
<3DES-CBC>
|
-
|
|
|
|
|
<AES-CBC (128-סיביות)>
|
-
|
|
|
|
|
<AES-GCM (128-סיביות)>
|
|
|
-
|
-
|
|
<CHACHA20-POLY1305>
|
|
-
|
-
|
-
|
|
<הגדרות אלגוריתם חילופי מפתחות>
|
||||
|
<RSA>
|
-
|
|
|
|
|
<ECDHE>
|
|
|
|
|
|
<X25519>
|
|
-
|
-
|
-
|
|
<הגדרות אלגוריתם חתימה>
|
||||
|
<RSA>
|
|
|
|
|
|
<ECDSA>
|
|
|
|
|
|
<הגדרות אלגוריתם HMAC>
|
||||
|
<SHA1>
|
-
|
|
|
|
|
<SHA256>
|
|
|
-
|
-
|
|
<SHA384>
|
|
|
-
|
-
|
(הגדרות/רישום) 
(הגדרות/רישום)
<החלת שינויי הגדרות>
<כן>.