Herunterladen Inhalt Inhalt Diese Seite drucken

Tls - secunet konnektor Bedienungsanleitung

Modularer konnektor
Vorschau ausblenden Andere Handbücher für konnektor:
Inhaltsverzeichnis

Werbung

16.7.3 TLS

Der Modulare Konnektor nutzt TLS zur sicheren Kommunikation mit den Clientsys-
temen, z.B. zur Administration von Terminals. Dazu wird ein TLS-Kanal gemäß RFC
5246 aufgebaut.
Parameter
Der Modulare Konnektor sendet folgende Parameter:
Für die Nachrichten ClientHello (RFC 5246 Abschnitt 7.4.1.2) und ServerHello (RFC
5246 Abschnitt 7.4.1.3):
ProtocolVersion
Random
Session ID
Cipher suites
Folgende Werte werden unterstützt:
TLS_DHE_RSA_WITH_AES_128_CBC_SHA,
TLS_DHE_RSA_WITH_AES_256_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, and
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
Compression methods (RFC 3749 Abschnitt 2)
Signature algorithms extensions (RFC 5246 Abschnitt 7.4.1.4)
Für die Nachricht Certificate (RFC 5246 Abschnitt 7.4.2) verwendet der Modulare
Konnektor ein eigenes Zertifikat für die Authentisierung.
Für die Nachricht CertificateRequest (RFC 5246 Abschnitt 7.4.4) sendet der Modu-
lare Konnektor folgende Parameter:
certificate_types
supported_signature_algorithms
certificate_authorities
Version 2.2
Anhang
189

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis