16.7.3 TLS
Der Modulare Konnektor nutzt TLS zur sicheren Kommunikation mit den Clientsys-
temen, z.B. zur Administration von Terminals. Dazu wird ein TLS-Kanal gemäß RFC
5246 aufgebaut.
Parameter
Der Modulare Konnektor sendet folgende Parameter:
Für die Nachrichten ClientHello (RFC 5246 Abschnitt 7.4.1.2) und ServerHello (RFC
5246 Abschnitt 7.4.1.3):
ProtocolVersion
Random
Session ID
Cipher suites
Folgende Werte werden unterstützt:
TLS_DHE_RSA_WITH_AES_128_CBC_SHA,
TLS_DHE_RSA_WITH_AES_256_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, and
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
Compression methods (RFC 3749 Abschnitt 2)
Signature algorithms extensions (RFC 5246 Abschnitt 7.4.1.4)
Für die Nachricht Certificate (RFC 5246 Abschnitt 7.4.2) verwendet der Modulare
Konnektor ein eigenes Zertifikat für die Authentisierung.
Für die Nachricht CertificateRequest (RFC 5246 Abschnitt 7.4.4) sendet der Modu-
lare Konnektor folgende Parameter:
certificate_types
supported_signature_algorithms
certificate_authorities
Version 2.2
Anhang
189