T2600G/Security/Access/HTTPS: Unterschied zwischen den Versionen

Aus Foxwiki
K Dirkwagner verschob die Seite T2600G/Security/Access:HTTPS nach T2600G/Security/Access/HTTPS, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „:“ durch „/“
 
(13 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
== Beschreibung ==
; HTTPS bietet eine sichere Verbindung zwischen Client und Switch
* basiert auf dem SSL- oder TLS-Protokoll
; SSL (Secure Sockets Layer)
* Sicherheitsprotokoll
* Sichere Verbindung für das auf TCP basierende Protokoll der Anwendungsschicht (z. B. HTTP)
== Global Config ==
== Global Config ==
[[File:t2600gAccessSecurityHttps.png|mini|500px]]
[[File:t2600gAccessSecurityHttps.png|mini|500px]]
Zeile 14: Zeile 6:
! Option !! Beschreibung
! Option !! Beschreibung
|-
|-
|  HTTPS || HTTPS aktivieren
|  HTTPS || [[HTTPS]] aktivieren
|-
|-
| SSL || Aktivieren von SSL
| SSL || Aktivieren von [[SSL#Version 3]]
* Version 3
* SSL ist ein Transportprotokoll
* Es kann Server-Authentifizierung, Verschlüsselung und Nachrichtenintegrität bieten, um eine sichere HTTP-Verbindung zu ermöglichen
|-
|-
| TLS || Aktivieren von TLS
| TLS || Aktivieren von [[TLS#Version 1]]
* Version 1
* TLS ist eine Weiterentwicklung von SSL
* Es unterstützt einen anderen Verschlüsselungsalgorithmus als SSL
* TLS und SSL sind nicht kompatibel
* TLS kann eine sicherere Verbindung unterstützen
|-
|-
| Port || Geben Sie den für HTTPS verwendeten Port an
| TCP-Port || Port auf dem der HTTPS-Server lauschen soll
|}
|}


Zeile 34: Zeile 18:
{| class="wikitable sortable options"
{| class="wikitable sortable options"
|-
|-
! Option !! Encryption
! CipherSuite !! Key exchange !! Encryption !! Message digest
|-
|-
| RSA_WITH_RC4_128_MD5 || Key exchange with '''RC4 128-bit''' encryption and '''MD5''' for message digest
| RSA_WITH_RC4_128_MD5 || RC4 128-bit || encryption || '''MD5'''
|-
|-
| RSA_WITH_RC4_128_SHA || Key exchange with '''RC4 128-bit''' encryption and '''SHA''' for message digest
| RSA_WITH_RC4_128_SHA || RC4 128-bit || encryption || '''SHA'''
|-
|-
| RSA_WITH_DES_CBC_SHA || Key exchange with '''DES-CBC''' for message encryption and '''SHA''' for message digest
| RSA_WITH_DES_CBC_SHA || DES-CBC || for message encryption || '''SHA'''
|-
|-
| RSA_WITH_3DES_EDE_CBC_SHA || Key exchange with '''3DES''' and '''DES-EDE3-CBC''' for message encryption and '''SHA''' for message digest
| RSA_WITH_3DES_EDE_CBC_SHA || || [[3DES]] and [[DES-EDE3-CBC]] for message encryption || '''SHA'''
|}
|}


Zeile 54: Zeile 38:


== Number of Access Users ==
== Number of Access Users ==
; Anzahl der Benutzer kontrollieren, die sich gleichzeitig auf der Webverwaltungsseite anmelden
; Gleichzeitige Anmeldungen am Webverwaltungsseite steuern
: Die Gesamtzahl der Benutzer sollte nicht mehr als 16 betragen
: Die Gesamtzahl der Benutzer sollte nicht mehr als 16 betragen


Zeile 92: Zeile 76:
|}
|}


[[Kategorie:T2600G:Security:Access]]
[[Kategorie:T2600G/Security/Access]]

Aktuelle Version vom 29. März 2023, 11:37 Uhr

Global Config

Option Beschreibung
HTTPS HTTPS aktivieren
SSL Aktivieren von SSL#Version 3
TLS Aktivieren von TLS#Version 1
TCP-Port Port auf dem der HTTPS-Server lauschen soll

CipherSuite Config

CipherSuite Key exchange Encryption Message digest
RSA_WITH_RC4_128_MD5 RC4 128-bit encryption MD5
RSA_WITH_RC4_128_SHA RC4 128-bit encryption SHA
RSA_WITH_DES_CBC_SHA DES-CBC for message encryption SHA
RSA_WITH_3DES_EDE_CBC_SHA 3DES and DES-EDE3-CBC for message encryption SHA

Session Config

Option Beschreibung
Session Timeout Das System meldet sich automatisch ab, wenn die Benutzer für eine Zeitspanne inaktiv sind, die der Zeitspanne für das Session Timeout entspricht

Number of Access Users

Gleichzeitige Anmeldungen am Webverwaltungsseite steuern
Die Gesamtzahl der Benutzer sollte nicht mehr als 16 betragen
Option Beschreibung
Number Control Aktivieren der Nummernkontrolle
Number of Admins maximale Anzahl von angemeldeten Admins
Number of Operators maximale Anzahl von angemeldeten Operatoren
Number of Power Users maximale Anzahl von angemeldeten Hauptbenutzern
Number of Users maximale Anzahl von angemeldeten Benutzern

Load Certificate

Option Beschreibung
Certificate File Wählen Sie das gewünschte Zertifikat zum Herunterladen auf den Switch
  • Das Zertifikat muss BASE64-kodiert sein.
  • Das heruntergeladene SSL-Zertifikat und der Schlüssel müssen übereinstimmen, sonst funktioniert die HTTPS-Verbindung nicht

Load Key

Option Beschreibung
Key File Wählen Sie den gewünschten Schlüssel zum Herunterladen auf den Switch
  • Der Schlüssel muss BASE64-kodiert sein
  • Das heruntergeladene SSL-Zertifikat und der Schlüssel müssen übereinstimmen, sonst funktioniert die HTTPS-Verbindung nicht