Canon i-Sensys LBP236DW [403/451] Определение слабого шифрования

Canon i-Sensys LBP236DW [403/451] Определение слабого шифрования
Регистрация клю
чей и сертификатов
При установке ключа или сертификата CA с компьютера убедитесь, что они соответствуют следующим
требованиям:
Формат
Клю
ч: PKCS#12
*1
Сертификат CA: X.509 DER/PEM
Расширение файла
Ключ: ".p12" или ".pfx"
Сертификат CA: ".cer" или ".pem"
Алгоритм общего ключа
(и длина ключа)
RSA (512 бит, 1024 бит, 2048 бит, 4096 бит)
DSA (1024 бит, 2048 бит, 3072 бит)
ECDSA (P256, P384, P521)
Алгоритм подписи сертификата
RSA: SHA-1, SHA-256, SHA-384
*2
, SHA-512
*2
, MD2, MD5
DSA: SHA-1
ECDSA: SHA-1, SHA-256, SHA-384, SHA-512
Алгоритм отпечатка сертификата SHA1
*1
Т
ребования для сертификата в ключе соответствуют требованиям для сертификатов CA.
*2
RSA-SHA-384 и RSA-SHA-512 доступны только для ключа RSA длиной от 1024 бит.
Аппарат не поддер
живает использование списка отозванных сертификатов (CRL).
Определение "
слабого шифрования"
Если для параметра <Запретить использование слабого шифров.> задано значение <Вкл.>, запрещено
использовать следующие алгоритмы.
Хэш MD4, MD5, SHA-1
HMAC HMAC-MD5
Криптосистема с общим ключом RC2, RC4, DES
Криптосистема с открытым ключом
Шифрование RSA (512/1024 бит), подпись RSA (512/1024 бит), DSA (512/1024
бит), DH (512/1024
бит)
Даж
е если для параметра <Запретить ключ/сертиф. со слабым шифров.> задано значение <Вкл.>,
можно использовать хэш-алгоритм SHA-1, который служит для подписи корневого сертификата.
Приложение
397

Содержание

Похожие устройства