T2600G/Security/Access/HTTPS: Unterschied zwischen den Versionen

Aus Foxwiki
K Dirkwagner verschob die Seite T2600G/Security/Access:HTTPS nach T2600G/Security/Access/HTTPS, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „:“ durch „/“
 
(6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
== Beschreibung ==
; HTTPS bietet eine sichere Verbindung zwischen Client und Switch basiert auf dem SSL- oder TLS-Protokoll
; SSL (Secure Sockets Layer)
* Sicherheitsprotokoll
* Sichere Verbindung für das auf TCP basierende Protokoll der Anwendungsschicht (z. B. HTTP)
== Global Config ==
== Global Config ==
[[File:t2600gAccessSecurityHttps.png|mini|500px]]
[[File:t2600gAccessSecurityHttps.png|mini|500px]]
Zeile 13: Zeile 6:
! Option !! Beschreibung
! Option !! Beschreibung
|-
|-
|  HTTPS || HTTPS aktivieren
|  HTTPS || [[HTTPS]] aktivieren
|-
|-
| SSL || Aktivieren von [[SSL#Version 3]]
| SSL || Aktivieren von [[SSL#Version 3]]
Zeile 19: Zeile 12:
| TLS || Aktivieren von [[TLS#Version 1]]
| TLS || Aktivieren von [[TLS#Version 1]]
|-
|-
| Port || Port auf dem der HTTPS-Server lauschen soll
| TCP-Port || Port auf dem der HTTPS-Server lauschen soll
|}
|}


Zeile 27: Zeile 20:
! CipherSuite !! Key exchange !! Encryption !! Message digest
! CipherSuite !! Key exchange !! Encryption !! Message digest
|-
|-
| RSA_WITH_RC4_128_MD5 || RC4 128-bit || encryption and '''MD5''' for message digest
| RSA_WITH_RC4_128_MD5 || RC4 128-bit || encryption || '''MD5'''
|-
|-
| RSA_WITH_RC4_128_SHA || RC4 128-bit || encryption and '''SHA''' for message digest
| RSA_WITH_RC4_128_SHA || RC4 128-bit || encryption || '''SHA'''
|-
|-
| RSA_WITH_DES_CBC_SHA || DES-CBC || for message encryption || '''SHA''' for message digest
| RSA_WITH_DES_CBC_SHA || DES-CBC || for message encryption || '''SHA'''
|-
|-
| RSA_WITH_3DES_EDE_CBC_SHA || || [[3DES]] and [[DES-EDE3-CBC]] for message encryption || '''SHA''' for message digest
| RSA_WITH_3DES_EDE_CBC_SHA || || [[3DES]] and [[DES-EDE3-CBC]] for message encryption || '''SHA'''
|}
|}


Zeile 45: Zeile 38:


== Number of Access Users ==
== Number of Access Users ==
; Anzahl der Benutzer kontrollieren, die sich gleichzeitig auf der Webverwaltungsseite anmelden
; Gleichzeitige Anmeldungen am Webverwaltungsseite steuern
: Die Gesamtzahl der Benutzer sollte nicht mehr als 16 betragen
: Die Gesamtzahl der Benutzer sollte nicht mehr als 16 betragen


Zeile 83: Zeile 76:
|}
|}


[[Kategorie:T2600G:Security:Access]]
[[Kategorie:T2600G/Security/Access]]

Aktuelle Version vom 29. März 2023, 11:37 Uhr

Global Config

Option Beschreibung
HTTPS HTTPS aktivieren
SSL Aktivieren von SSL#Version 3
TLS Aktivieren von TLS#Version 1
TCP-Port Port auf dem der HTTPS-Server lauschen soll

CipherSuite Config

CipherSuite Key exchange Encryption Message digest
RSA_WITH_RC4_128_MD5 RC4 128-bit encryption MD5
RSA_WITH_RC4_128_SHA RC4 128-bit encryption SHA
RSA_WITH_DES_CBC_SHA DES-CBC for message encryption SHA
RSA_WITH_3DES_EDE_CBC_SHA 3DES and DES-EDE3-CBC for message encryption SHA

Session Config

Option Beschreibung
Session Timeout Das System meldet sich automatisch ab, wenn die Benutzer für eine Zeitspanne inaktiv sind, die der Zeitspanne für das Session Timeout entspricht

Number of Access Users

Gleichzeitige Anmeldungen am Webverwaltungsseite steuern
Die Gesamtzahl der Benutzer sollte nicht mehr als 16 betragen
Option Beschreibung
Number Control Aktivieren der Nummernkontrolle
Number of Admins maximale Anzahl von angemeldeten Admins
Number of Operators maximale Anzahl von angemeldeten Operatoren
Number of Power Users maximale Anzahl von angemeldeten Hauptbenutzern
Number of Users maximale Anzahl von angemeldeten Benutzern

Load Certificate

Option Beschreibung
Certificate File Wählen Sie das gewünschte Zertifikat zum Herunterladen auf den Switch
  • Das Zertifikat muss BASE64-kodiert sein.
  • Das heruntergeladene SSL-Zertifikat und der Schlüssel müssen übereinstimmen, sonst funktioniert die HTTPS-Verbindung nicht

Load Key

Option Beschreibung
Key File Wählen Sie den gewünschten Schlüssel zum Herunterladen auf den Switch
  • Der Schlüssel muss BASE64-kodiert sein
  • Das heruntergeladene SSL-Zertifikat und der Schlüssel müssen übereinstimmen, sonst funktioniert die HTTPS-Verbindung nicht