Canon LBP228x [467/548] Определение слабого шифрования

Canon I-SENSYS LBP233dw [467/548] Определение слабого шифрования
IPSec
поддерживает передачу данных на однопунктовые адреса (или одиночные устройства).
Аппарат не может одновременно использовать протоколы IPSec и DHCPv6.
Регистрация клю
чей и сертификатов
При установке ключа или сертификата CA с компьютера убедитесь, что они соответствуют следующим
требованиям:
Формат
Клю
ч: PKCS#12
*1
Сертификат CA: X.509 DER/PEM
Расширение файла
Ключ: ".p12" или ".pfx"
Сертификат CA: ".cer" или ".pem"
Алгоритм общего ключа
(и длина ключа)
RSA (512 бит, 1024 бит, 2048 бит, 4096 бит)
DSA (1024 бит, 2048 бит, 3072 бит)
ECDSA (P256, P384, P521)
Алгоритм подписи сертификата
RSA: SHA-1, SHA-256, SHA-384
*2
, SHA-512
*2
, MD2, MD5
DSA: SHA-1
ECDSA: SHA-1, SHA-256, SHA-384, SHA-512
Алгоритм отпечатка сертификата SHA1
*1
Т
ребования для сертификата в ключе соответствуют требованиям для сертификатов CA.
*2
RSA-SHA-384 и RSA-SHA-512 доступны только для ключа RSA длиной от 1024 бит.
Аппарат не поддер
живает использование списка отозванных сертификатов (CRL).
Определение "
слабого шифрования"
Если для параметра <Запр. использ. слабого шифр.> задано значение <Вкл.>, запрещено использовать
следующие алгоритмы.
Хэш MD4, MD5, SHA-1
HMAC HMAC-MD5
Криптосистема с общим ключом RC2, RC4, DES
Криптосистема с открытым ключом
Шифрование RSA (512/1024 бит), подпись RSA (512/1024 бит), DSA (512/1024
бит), DH (512/1024
бит)
Даж
е если для параметра <Запр.ключ/серт.со слаб.шифр.>/<Запретить ключ/сертиф. со слабым
шифров.> задано значение <Вкл.>, можно использовать хэш-алгоритм SHA-1, который служит для
подписи корневого сертификата.
Приложение
461

Содержание