●
IPSec ondersteunt communicatie naar een unicast-adres (of een bepaald apparaat).
●
Het apparaat kan niet tegelijkertijd IPSec en DHCPv6 gebruiken.
◼
Registratie van sleutels en certificaten
●
Als u een sleutel of een CA-certificaat installeert vanaf een computer, zorg er dan voor dat het onderdeel voldoet
aan deze vereisten:
Indeling
Bestandsextensie
Algoritme openbare sleutel
(en sleutellengte)
Algoritme voor handtekening certificaat
Algoritme voor vingerafdruk certificaat SHA1
*1
De vereisten voor het certificaat in een sleutel komen overeen met die voor CA-certificaten.
*2
SHA384-RSA en SHA512-RSA zijn alleen beschikbaar wanneer de RSA-sleutel 1024 bits of langer is.
●
Het apparaat biedt geen ondersteuning voor het gebruik van een certificaatintrekkingslijst (CRL).
◼
Definitie van "zwakke versleuteling"
Als <Gebr. zwakke encr. verbieden> is ingesteld op <Aan>, mag u de volgende algoritmes niet gebruiken.
Hash:
HMAC:
Algemene sleutel cryptosysteem: RC2, RC4, DES
Openbare sleutel cryptosysteem:
Bijlage
*1
●
Sleutel: PKCS#12
●
CA certificaat: X.509 DER/PEM
●
Sleutel: ".p12" of ".pfx"
●
CA-certificaat: ".cer" of ".pem"
●
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
●
DSA (1024 bits, 2048 bits, 3072 bits)
●
ECDSA (P256, P384, P521)
●
RSA: SHA-1, SHA-256, SHA-384
●
DSA: SHA-1
●
ECDSA: SHA-1, SHA-256, SHA-384, SHA-512
MD4, MD5, SHA-1
HMAC-MD5
RSA versleuteling (512 bits/1024 bits), RSA handtekening (512 bits/1024 bits), DSA (512
bits/1024 bits), DH (512 bits/1024 bits)
697
*2
*2
, SHA-512
, MD2, MD5