Canon i-Sensys MF453DW [656/714] Определение слабого шифрования

Canon i-Sensys MF453DW [656/714] Определение слабого шифрования
Регистрация ключей и сертификатов
При установке ключа или сертификата CA с компьютера убедитесь, что они соответствуют следующим
требованиям:
Формат
Ключ: PKCS#12
*1
Сертификат CA: X.509 DER/PEM
Расширение файла
Ключ: ".p12" или ".pfx"
Сертификат CA: ".cer" или ".pem"
Алгоритм общего ключа
(и длина ключа)
RSA (512 бит, 1024 бит, 2048 бит, 4096 бит)
DSA (1024 бит, 2048 бит, 3072 бит)
ECDSA (P256, P384, P521)
Алгоритм подписи сертификата
RSA: SHA-1, SHA-256, SHA-384
*2
, SHA-512
*2
, MD2, MD5
DSA: SHA-1
ECDSA: SHA-1, SHA-256, SHA-384, SHA-512
Алгоритм отпечатка сертификата SHA1
*1
Требования для сертификата в ключе соответствуют требованиям для сертификатов CA.
*2
RSA-SHA-384 и RSA-SHA-512 доступны только для ключа RSA длиной от 1024 бит.
Аппарат не поддерживает использование списка отозванных сертификатов (CRL).
Определение "слабого шифрования"
Если для параметра <Запр. использ. слабого шифр.> задано значение <Вкл.>, запрещено использовать
следующие алгоритмы.
Хэш MD4, MD5, SHA-1
HMAC HMAC-MD5
Криптосистема с общим ключом RC2, RC4, DES
Криптосистема с открытым ключом
Шифрование RSA (512/1024 бит), подпись RSA (512/1024 бит), DSA (512/1024
бит), DH (512/1024
бит)
Даже если для параметра <Запр.ключ/серт.со слаб.шифр.> задано значение <Вкл.>, можно
использовать хэш-алгоритм SHA-1, который служит для подписи корневого сертификата.
Приложение
648

Содержание

Похожие устройства

Скачать