ESP
AH
●
IPSec ondersteunt communicatie naar een unicast-adres (enkel apparaat).
Sleutels en certificaten
De volgende sleutels en certificaten worden ondersteund:
◼
Zelfgemaakte sleutel en zelfondertekend certificaat of CSR
Algoritme openbare sleutel (en sleutellengte) RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
Algoritme voor handtekening certificaat
Algoritme voor vingerafdruk certificaat
*1
Alleen beschikbaar mits geïnstalleerd via de UI op afstand.
*2
SHA384-RSA en SHA512-RSA zijn alleen beschikbaar wanneer de RSA-sleutel 1024 bits of langer is.
◼
Sleutel en certificaat of CA certificaat voor installatie
Indeling
Over het apparaat
Hash-algoritme
HMAC-SHA1-96
Coderingsalgoritme (en sleutellengte)
3DES-CBC
AES-CBC (128 bits, 192 bits, 256 bits)
Hash-/coderingsalgoritme (en sleutellengte)
AES-GCM (128 bits, 192 bits, 256 bits)
Hash-algoritme
HMAC-SHA1-96
DSA (1024 bits, 2048 bits, 3072 bits)
ECDSA (P256, P384, P521)
*1
RSA: SHA-1
, SHA-256, SHA-384
*1
DSA: SHA-1
*1
ECDSA: SHA-1
, SHA-256, SHA-384, SHA-512
SHA1
Sleutel
*1
PKCS#12
38
*2
*2
, SHA-512