<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAUTH%2FVerschl%C3%BCsselung_v12.3.6</id>
	<title>UTM/AUTH/Verschlüsselung v12.3.6 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAUTH%2FVerschl%C3%BCsselung_v12.3.6"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/Verschl%C3%BCsselung_v12.3.6&amp;action=history"/>
	<updated>2026-04-25T14:01:18Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/AUTH/Verschl%C3%BCsselung_v12.3.6&amp;diff=89268&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/AUTH/Verschlüsselung|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Verschlüsselung 		| Cryptographic settings }} {{var	| head 		| Verschlüsselungs-Algorythmen der UTM 		| Encryption Algorithms of the UTM }} {{var	| Schema--Bild 		| UTM v12.3.6 Verschluesselung.png 		|  }} {{var	| Schema--cap 		| Entscheidungs-Diagramm am Beispiel &#039;&#039;Minimale TLS Version&#039;&#039;…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/Verschl%C3%BCsselung_v12.3.6&amp;diff=89268&amp;oldid=prev"/>
		<updated>2024-01-29T06:20:00Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/AUTH/Verschlüsselung|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Verschlüsselung 		| Cryptographic settings }} {{var	| head 		| Verschlüsselungs-Algorythmen der UTM 		| Encryption Algorithms of the UTM }} {{var	| Schema--Bild 		| UTM v12.3.6 Verschluesselung.png 		|  }} {{var	| Schema--cap 		| Entscheidungs-Diagramm am Beispiel &amp;#039;&amp;#039;Minimale TLS Version&amp;#039;&amp;#039;…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/AUTH/Verschlüsselung|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Verschlüsselung&lt;br /&gt;
		| Cryptographic settings }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Verschlüsselungs-Algorythmen der UTM&lt;br /&gt;
		| Encryption Algorithms of the UTM }}&lt;br /&gt;
{{var	| Schema--Bild&lt;br /&gt;
		| UTM v12.3.6 Verschluesselung.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Schema--cap&lt;br /&gt;
		| Entscheidungs-Diagramm am Beispiel &amp;#039;&amp;#039;Minimale TLS Version&amp;#039;&amp;#039;&lt;br /&gt;
		| Decision making diagram using the example &amp;#039;&amp;#039;Minimal TLS version&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| intro&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| intro-text&lt;br /&gt;
		| In diesem Menü wird definiert, mit welchem Verschlüsselungsprotokoll die Anwendungen auf der UTM angesprochen werden sollen. Die von Securepoint gewählten Grundeinstellungen gelten zur Zeit als sicher und sind auf Kompatibilität geprüft. &amp;lt;br&amp;gt;&lt;br /&gt;
Wenn ein höheres Schutzbedürfnis besteht, können die Einstellungen im Menü {{Menu | Authentifizierung | Verschlüsselung }} geändert werden (Jargon: härten). &lt;br /&gt;
		| In this menu you define the encryption protocol that is used to address the applications on the UTM. The basic settings selected by Securepoint are currently considered secure and have been tested for compatibility. &amp;lt;br&amp;gt;&lt;br /&gt;
If a higher level of protection is required, the settings can be changed in the {{Menu | Authentication | Cryptographic settings }} menu (jargon: harden).  }}&lt;br /&gt;
{{var	| grundeinstellungen&lt;br /&gt;
		| Im Reiter {{Reiter | Global}} werden die Grundeinstellungen angezeigt&lt;br /&gt;
		| The tab {{Reiter | Global}} displays the basic settings }}&lt;br /&gt;
{{var	| überschreiben&lt;br /&gt;
		| Mit {{ Beschriftung | Standardwerte überschreiben}} {{ ButtonAn| {{#var:ein}} }} können die Default Einstellungen von Openssl &amp;#039;&amp;#039;&amp;#039;für alle folgenden Anwendungen&amp;#039;&amp;#039;&amp;#039; überschrieben werden:&lt;br /&gt;
** Webserver&lt;br /&gt;
** SSL-VPN&lt;br /&gt;
** Mailrelay&lt;br /&gt;
** Reverse-Proxy (Clients)&lt;br /&gt;
		| With {{ Beschriftung | Overwrite default values}} {{ ButtonAn| {{#var:on}} }} the default settings of Openssl can be overwritten for &amp;#039;&amp;#039;&amp;#039;all following applications&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** Webserver&lt;br /&gt;
** SSL-VPN&lt;br /&gt;
** Mailrelay&lt;br /&gt;
** Reverse proxy (clients) }}&lt;br /&gt;
{{var	| dev-val&lt;br /&gt;
		| Die Default-Werte oder &lt;br /&gt;
		| The default values or }}&lt;br /&gt;
{{var	| changes&lt;br /&gt;
		| Diese im Reiter {{Reiter| Global}} vorgenommenen Änderungen wiederum können für jede Anwendung separat überschrieben werden&lt;br /&gt;
		| The changes made in the {{Reiter|Global}} tab can in turn be overwritten separately for each application. }}&lt;br /&gt;
{{var	| global-übernehmen&lt;br /&gt;
		| Dort können anwendungsspezifische Vorgaben konfiguriert werden.&amp;lt;br&amp;gt;Einzelne Einstellungen können jedoch wieder die globalen Werte übernehmen, indem {{Button|Wert vom GLOBAL-Tab übernehmen|dr}} ausgewählt wird.&lt;br /&gt;
		| Individual settings in the application menus can (partially) apply the global values by selecting {{Button|Apply value from GLOBAL tab|dr}}. }}&lt;br /&gt;
{{var	| schema&lt;br /&gt;
		| Die Grafik stellt die Abhängigkeit von den Einstellungen einer Anwendung zur Globalen Einstellung anhand der &amp;#039;&amp;#039;Minimalen TLS Version 1.1&amp;#039;&amp;#039; dar.&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;Für alle in der Grafik gezeigten Einstellungen gilt: {{c|TLS 1.0 wird nicht zugelassen.|r}} {{c|TLS 1.2 &amp;amp; TLS 1.3 wird zugelassen|gr}}.&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt;&lt;br /&gt;
		| The graph on the right shows the dependency on the settings of an application for Global Setting using the minimal TLS version 1.1. &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;For all settings shown in the graphic: {{c|TLS 1.0 is not allowed.|r}} {{c|TLS 1.2 &amp;amp; TLS 1.3 is allowed|gr}}.&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; }}&lt;br /&gt;
{{var	| encryption&lt;br /&gt;
		| Verschlüsselung&lt;br /&gt;
		| Cryptographic settings }}&lt;br /&gt;
{{var	| global&lt;br /&gt;
		| Global&lt;br /&gt;
		| Global }}&lt;br /&gt;
{{var	| Standardwerte-überschreiben&lt;br /&gt;
		| Standardwerte überschreiben:&lt;br /&gt;
		| Override defaults: }}&lt;br /&gt;
{{var	| standard-desc&lt;br /&gt;
		| Wird diese Funktion aktiviert, können die Einstellungen für die Protokolle verändert werden.&lt;br /&gt;
		| If this function is activated, the settings for the protocols can be changed. }}&lt;br /&gt;
{{var	| reiter-global&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung Global.png&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung Global-en.png }}&lt;br /&gt;
{{var	| reiter-global-cap&lt;br /&gt;
		| Globale Verschlüsselungs-Einstellungen&lt;br /&gt;
		| Global Encryption Settings }}&lt;br /&gt;
{{var	| tls-min&lt;br /&gt;
		| Minimale TLS Version:&lt;br /&gt;
		| TLS min version: }}&lt;br /&gt;
{{var	| tls-button&lt;br /&gt;
		| Auswahl TLS-Version&lt;br /&gt;
		| Select TLS version }}&lt;br /&gt;
{{var	| 1=tls-global-min-desc&lt;br /&gt;
		| 2=Es steht TLS 1.0 bis TLS 1.3 zur Verfügung&lt;br /&gt;
		| 3=TLS 1.0 to TLS 1.3 is available }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Ist nicht in Verwendung&lt;br /&gt;
{{var	| tls-min-desc&lt;br /&gt;
		| {{td|zur Auswahl stehen: | {{Button|Wert vom GLOBAL-Tab übernehmen (1.0)|dr}}&amp;lt;br&amp;gt;{{Button|1.0&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.1&amp;amp;emsp;|dr}}&amp;lt;br&amp;gt;{{Button|1.2&amp;amp;emsp;|dr}}&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;(Default)&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; &amp;lt;br&amp;gt;{{Button|1.3&amp;amp;emsp;|dr}} |w=150px}}&lt;br /&gt;
		| {{td|selectable is|{{Button|Use value from GLOBAL tab (1.0)|dr}}&amp;lt;br&amp;gt;{{Button|1.0&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.1&amp;amp;emsp;|dr}}&amp;lt;br&amp;gt;{{Button|1.2&amp;amp;emsp;|dr}}&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;(Default)&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; &amp;lt;br&amp;gt;{{Button|1.3&amp;amp;emsp;|dr}} |w=150px}} }}  --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{var	| tls-max&lt;br /&gt;
		| Maximale TLS Version:&lt;br /&gt;
		| TLS max version: }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Ist nicht in Verwendung&lt;br /&gt;
{{var	| tls-global-max-desc&lt;br /&gt;
		| {{td|zur Auswahl stehen: | {{Button|Standardwert verwenden (1.3)|dr}}&amp;lt;br&amp;gt;{{Button|1.0&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.1&amp;amp;emsp;|dr}}&amp;lt;br&amp;gt;{{Button|1.2&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.3&amp;amp;emsp;|dr}}&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;(Default)&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; |w=150px}}&lt;br /&gt;
		| {{td|selectable is|{{Button|Use the default value (1.3)|dr}}&amp;lt;br&amp;gt;{{Button|1.0&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.1&amp;amp;emsp;|dr}}&amp;lt;br&amp;gt;{{Button|1.2&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.3&amp;amp;emsp;|dr}}&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;(Default)&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; |w=150px}} }}  --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Ist nicht in Verwendung&lt;br /&gt;
{{var	| tls-max-desc&lt;br /&gt;
		| {{td|zur Auswahl stehen: | {{Button|Wert vom GLOBAL-Tab übernehmen (1.3)|dr}}&amp;lt;br&amp;gt;{{Button|1.0&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.1&amp;amp;emsp;|dr}}&amp;lt;br&amp;gt;{{Button|1.2&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.3&amp;amp;emsp;|dr}}&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;(Default)&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; |w=150px}}&lt;br /&gt;
		| {{td|selectable is|{{Button|Use value from GLOBAL tab (1.3)|dr}}&amp;lt;br&amp;gt;{{Button|1.0&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.1&amp;amp;emsp;|dr}}&amp;lt;br&amp;gt;{{Button|1.2&amp;amp;emsp;|dr}} &amp;lt;br&amp;gt;{{Button|1.3&amp;amp;emsp;|dr}}&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;(Default)&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; |w=150px}} }}  --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{var	| dh-key&lt;br /&gt;
		| DH Key Size:&lt;br /&gt;
		| DH Key Size: }}&lt;br /&gt;
{{var	| dh-key-desc&lt;br /&gt;
		| Die Länge des Diffie-Hellmann Schlüssels kann auf {{ Button| 2048|dr }} Bit &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;(Default)&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; oder  {{Button|4096|dr}} Bit eingestellt werden.&lt;br /&gt;
		| The length of the Diffie-Hellmann key can be set to {{ Button| 2048|dr }} bit &amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;(default)&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; or {{Button|4096|dr}} bit. }}&lt;br /&gt;
{{var	| cipher&lt;br /&gt;
		| Cipher-Suite:&lt;br /&gt;
		| Cipher suite:  }}&lt;br /&gt;
{{var	| cipher-desc&lt;br /&gt;
		| Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modi definiert werden.&lt;br /&gt;
		| In the field Cipher-Suite the desired encryption and modes can be defined. }}&lt;br /&gt;
{{var	| cipher TLS-1.3&lt;br /&gt;
		| TLS 1.3 Cipher Suite&lt;br /&gt;
		| TLS 1.3 Cipher Suite }}&lt;br /&gt;
{{var	| cipher TLS-1.3--desc&lt;br /&gt;
		| Ggf. Einschränkungen der Cipher-Suites, die für TLS 1.3 verwendet werden sollen&lt;br /&gt;
		| If applicable, restrictions on the cipher suites to be used for TLS 1.3 }}&lt;br /&gt;
{{var	| bild-webserver&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung Webserver.png&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung Webserver-en.png }}&lt;br /&gt;
{{var	| bild-webserver-desc&lt;br /&gt;
		| Verschlüsselungseinstellungen für Webserver-Verbindungen&lt;br /&gt;
		| Encryption settings for web server connections }}&lt;br /&gt;
{{var	| ecdh-desc&lt;br /&gt;
		| Verwendet das Elliptic Curve Diffie-Hellman-Verfahren mit 384 Bit zur Schlüsselberechnung.&lt;br /&gt;
		| Uses the Elliptic Curve Diffie-Hellman method with 384 bits for key calculation. }}&lt;br /&gt;
{{var	| ssl-vpn-zusatz&lt;br /&gt;
		| Globale Einstellung der Control-Verbindung:&lt;br /&gt;
		| Global control connection settings: }}&lt;br /&gt;
{{var	| ssl-vpn-bild&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung SSL-VPN.png&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung SSL-VPN-en.png }}&lt;br /&gt;
{{var	| ssl-vpn-bild-cap&lt;br /&gt;
		| Verschlüsselung für SSL-VPN-Verbindungen&lt;br /&gt;
		| Encryption for SSL-VPN connections }}&lt;br /&gt;
{{var	| mailralay-bild&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung Mailrelay.png&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung Mailrelay-en.png }}&lt;br /&gt;
{{var	| mailrelay-bild-cap&lt;br /&gt;
		| Verschlüsselungseinstellungen für Verbindungen über das Mailrelay&lt;br /&gt;
		| Encryption settings for connections via the mail relay }}&lt;br /&gt;
{{var	| hint-new|Neu ab 11.8.2 | 11.8.2}}  &lt;br /&gt;
{{var	| tls-hinweis&lt;br /&gt;
		| Soll TLS erzwungen werden, erfolgt die Einstellung unter {{ Menu | Anwendungen | Mailrelay | Relaying }}.&lt;br /&gt;
		| If TLS is to be forced, the setting is made under {{ Menu | Applications | Mailrelay | Relaying }} }}&lt;br /&gt;
{{var	| reverse-proxy-bild&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung Reverse-Proxy.png&lt;br /&gt;
		| UTM v12.2.3 Authentifizierung Verschlüsselung Reverse-Proxy-en.png }}&lt;br /&gt;
{{var	| reverse-proxy-bild-cap&lt;br /&gt;
		| Verschlüsselung für Verbindungen des Reverse-Proxys&lt;br /&gt;
		| Encryption for reverse proxy connections }}&lt;br /&gt;
{{var	| restore&lt;br /&gt;
		| Speichern / Wiederherstellen&lt;br /&gt;
		| Save / Restore }}&lt;br /&gt;
{{var	| restore-text&lt;br /&gt;
		| Über die Schaltfläche {{ Button | ⤺ Zurücksetzen}}  werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Globalen-Werte zurückgesetzt. Wird &amp;#039;&amp;#039;Standardwerte überschreiben&amp;#039;&amp;#039; wieder deaktiviert, werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Standard-Werte der einzelnen Applikation zurückgesetzt.&lt;br /&gt;
		| The button {{ Button | ⤺ Reset}} resets the settings in the currently opened area to the global values. If &amp;#039;&amp;#039;Overwrite default values&amp;#039;&amp;#039; is deactivated again, the settings in the currently opened area are reset to the default values of the individual application. }}&lt;br /&gt;
{{var	| restore-hint-change&lt;br /&gt;
		| Das Verändern der Standardvorgaben kann dazu führen, dass nicht mehr alle Ziel-Systeme für alle Benutzer zur Verfügung stehen. Zum Beispiel wenn diese ältere Clients oder Webbrowser verwenden, die die verlangten Verschlüsselungen nicht unterstützen.&lt;br /&gt;
		| Changing the default settings may result in not all target systems being available for all users. For example, if they use older clients or web browsers that do not support the required encryption. }}&lt;br /&gt;
{{var	| restore-hint-save&lt;br /&gt;
		| Beim Speichern der neuen Einstellungen werden die Dienste neu gestartet. §Das hat beim Webserver die Folge, dass sich der Administrator und/oder Benutzer des UTM Webinterface neu anmelden müssen.&lt;br /&gt;
		| The services are restarted when the new settings are saved. §This results in the web server requiring the administrator and/or user of the UTM web interface to log on again. }}&lt;br /&gt;
{{var	| cli-text&lt;br /&gt;
		| Die Einstellungen, die im Webinterface vorgenommen werden sind auf dem {{hover|CLI|Command Line Interface}} über die nachfolgenden Befehle sichtbar.&lt;br /&gt;
		| The settings that are made in the web interface are visible on the {{hover|CLI|Command Line Interface}} using the following commands. }}&lt;br /&gt;
{{var	| cli-global&lt;br /&gt;
		| Globale Einstellungen&lt;br /&gt;
		| Global settings }}&lt;br /&gt;
{{var	| cli-global-result&lt;br /&gt;
		| Das Ergebnis sollte ähnlich wie folgt aussehen:&lt;br /&gt;
		| The result should look similar to the following: }}&lt;br /&gt;
{{var	| cli-global-variable&lt;br /&gt;
		| Um hier den Wert einer einzelnen Variablen zu ändern, kann folgender Befehl verwendet werden. Geändert wird der Wert der Variablen TLS_VERSION_MIN.&lt;br /&gt;
		| In order to change the value of a single variable, the following command can be used. The value of the TLS_VERSION_MIN variable is changed. }}&lt;br /&gt;
{{var	| cli-global-variable-change&lt;br /&gt;
		| Die Änderung erfolgt in diesem Bereich:&lt;br /&gt;
		| The result should look similar to the following: }}&lt;br /&gt;
{{var	| cli-app&lt;br /&gt;
		| Einzelne Anwendungen&lt;br /&gt;
		| Individual applications }}&lt;br /&gt;
{{var	| cli-app-text&lt;br /&gt;
		| Die Verschlüsselung der &amp;#039;&amp;#039;&amp;#039;einzelnen Anwendungen&amp;#039;&amp;#039;&amp;#039; können mit demselben Befehl ausgeführt werden. Lediglich der Name der Anwendung muss ausgetauscht werden. Zur Verfügung stehen folgende Anwendungen:&lt;br /&gt;
		| The encryption of the &amp;#039;&amp;#039;&amp;#039;individual applications&amp;#039;&amp;#039;&amp;#039; can be done with the same command. Only the name of the application must be exchanged. The following applications are available: }}&lt;br /&gt;
{{var	| cli-app-change&lt;br /&gt;
		| Änderungen, die auf dem CLI durchgeführt werden, müssen mit einem Neustart der jeweiligen Anwendung aktiviert werden. Der Befehl dazu lautet:&lt;br /&gt;
		| Changes made on the CLI must be activated by restarting the respective application. The command for this is: }}&lt;br /&gt;
{{var	| cli-app-name&lt;br /&gt;
		| Name der Anwendung&lt;br /&gt;
		| Name of the application }}&lt;br /&gt;
{{var	| Reverse Proxy Server--Hinweis&lt;br /&gt;
		| Diese TLS Einstellungen gelten für die Verbindung &amp;#039;&amp;#039;&amp;#039;zwischen dieser Appliance und den Clients.&amp;#039;&amp;#039;&amp;#039; &amp;lt;p&amp;gt;Die TLS Einstellungen &amp;#039;&amp;#039;&amp;#039;zwischen den Servern&amp;#039;&amp;#039;&amp;#039; (die über den Reverse-Proxy erreicht werden sollen) &amp;#039;&amp;#039;&amp;#039;und dieser Appliance&amp;#039;&amp;#039;&amp;#039; werden unter {{Menu|Anwendungen| Reverse-Proxy }} konfiguriert. Siehe Wiki zum [[UTM/APP/Reverse_Proxy | Reverse-Proxy]].&lt;br /&gt;
		| These TLS settings apply to the connection &amp;#039;&amp;#039;&amp;#039;between this appliance and the clients.&amp;#039;&amp;#039;&amp;#039;&amp;lt;p&amp;gt;The TLS settings &amp;#039;&amp;#039;&amp;#039;between the servers&amp;#039;&amp;#039;&amp;#039;&amp;#039; (to be reached via the reverse proxy) &amp;#039;&amp;#039;&amp;#039;and this appliance&amp;#039;&amp;#039;&amp;#039; are configured under {{Menu|Applications| Reverse Proxy }}. See the wiki for [{{#var:host}}UTM/APP/Reverse_Proxy Reverse Proxy] }}&lt;br /&gt;
{{var	| neu im Wiki&lt;br /&gt;
		| Neu im Wiki&lt;br /&gt;
		| New in documentation }}&lt;br /&gt;
{{var	| Standardwert verwenden&lt;br /&gt;
		| Standardwert verwenden&lt;br /&gt;
		| Use default value }}&lt;br /&gt;
{{var	| Standardwert Global Cipher--desc&lt;br /&gt;
		| Wird kein Wert angegeben, wird der &amp;#039;&amp;#039;&amp;#039;Standardwert&amp;#039;&amp;#039;&amp;#039; der jeweiligen Anwendung (s.u.) verwendet&lt;br /&gt;
		| If no value is specified, the &amp;#039;&amp;#039;&amp;#039;default value&amp;#039;&amp;#039;&amp;#039; of the respective application (see below) is used }}&lt;br /&gt;
{{var	| Authentifizierung&lt;br /&gt;
		| Authentifizierung&lt;br /&gt;
		| Authentication }}&lt;br /&gt;
{{var	| Verschluesselung&lt;br /&gt;
		| Verschlüsselung&lt;br /&gt;
		| Encryption }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Hinweis Reverse-Proxy&lt;br /&gt;
		| Hinweis zum Verschlüsselungsziel beim [[#Reverse-Proxy | Reverse-Proxy]]&lt;br /&gt;
		| Note on the encryption target at the [[#Reverse-Proxy | Reverse Proxy]] }}&lt;br /&gt;
{{var	| neu--cipher aktualisiert&lt;br /&gt;
		| Default-Cipher für [[#SSL-VPN | SSL-VPN]] aktualisiert&lt;br /&gt;
		| Default cipher for [[#SSL-VPN | SSL-VPN]] updated }}&lt;br /&gt;
{{var	| neu-- TLS1.3 für SSL-VPN&lt;br /&gt;
		| Cipher für [[#SSL-VPN | TLS 1.3 bei SSL-VPN]] separat konfigurierbar&lt;br /&gt;
		| Cipher for [[#SSL-VPN | TLS 1.3 for SSL-VPN]] separately configurable }}&lt;br /&gt;
{{var	| neu--Grafik aktualisiert&lt;br /&gt;
		| Aktualisierung des [[#Einleitung | Ablauf-Diagramms]]&lt;br /&gt;
		| Updating the [[#Introduction | Flowchart]] }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2|Bild={{#var:Schema--Bild}}|class=width-xxl noborder}}&lt;br /&gt;
{{Header|12.3.6|&lt;br /&gt;
* {{#var:neu--Grafik aktualisiert}}&lt;br /&gt;
* {{#var:neu--cipher aktualisiert}}&lt;br /&gt;
* {{#var:neu-- TLS1.3 für SSL-VPN}}&lt;br /&gt;
* {{#var:neu--Hinweis Reverse-Proxy}}&lt;br /&gt;
|[[UTM/AUTH/Verschlüsselung_v12.1 | 12.1]]&lt;br /&gt;
[[UTM/AUTH/Verschlüsselung_v11.8.2 | 11.8.2 ]]&lt;br /&gt;
[[UTM/AUTH/Verschlüsselung_11.6 | 11.6 ]]&lt;br /&gt;
| {{Menu| {{#var:Authentifizierung}} | {{#var:Verschluesselung}} }}&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;!-- {{ pt3 | {{#var:Schema--Bild}} | {{#var:Schema--cap}} }} --&amp;gt;&lt;br /&gt;
=== {{#var:intro| Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:intro-text| In diesem Menü wird definiert, mit welchem Verschlüsselungsprotokoll die Anwendungen auf der UTM angesprochen werden sollen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die von Securepoint gewählten Grundeinstellungen gelten zur Zeit als sicher und sind auf Kompatibilität geprüft. &amp;lt;br&amp;gt;&lt;br /&gt;
Wenn ein höheres Schutzbedürfnis besteht, können die Einstellungen im Menü {{Menu | Authentifizierung | Verschlüsselung }} geändert werden (Jargon: härten). }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* {{#var:grundeinstellungen| Im Reiter {{Reiter | Global}} werden die Grundeinstellungen angezeigt.}}&lt;br /&gt;
* {{#var:überschreiben| Mit {{ Beschriftung | Standardwerte überschreiben:}} {{ ButtonAn| {{#var:ein}} }} können diese Werte &amp;#039;&amp;#039;&amp;#039;für alle Anwendungen&amp;#039;&amp;#039;&amp;#039; überschrieben werden.}}&lt;br /&gt;
* {{#var:changes| die im Reiter {{Reiter| Global }} vorgenommenen Änderungen wiederum können  für jede Anwendung separat überschrieben werden.}}&lt;br /&gt;
* {{#var:global-übernehmen| Die Einstellungen in den Menüs der Anwendungen können die Globalen Werte (teilweise) übernehmen, indem {{Button|Wert vom GLOBAL-Tab übernehmen|dr}} ausgewählt wird.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#var:schema| Die Grafik rechts stellt die Abhängigkeit von den Einstellungen einer Anwendung zur Globalen Einstellung anhand des Protokolls SSL v3 dar.}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:encryption| Verschlüsselung}} ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile&amp;quot; | {{h-4 | {{#var:global| Global}} | {{ Reiter | {{#var:global|Global}} }} }} &lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| rowspan=&amp;quot;6&amp;quot; class=&amp;quot;bild width-l&amp;quot; | {{ bild | {{#var:reiter-global| UTM_v11-8_Authentifizierung_Verschlüsselung_Global.png}} | {{#var:reiter-global-cap| Globale Verschlüsselungs-Einstellungen}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:Standardwerte-überschreiben| Standardwerte überschreiben:}} }} || {{ ButtonAus | {{#var:nein}} }} || {{#var:standard-desc| Wird diese Funktion aktiviert, können die Einstellungen für die Protokolle verändert werden.}} &lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-min| Minimale TLS Version:}} }} || {{Button | {{#var:tls-button| Auswahl TLS-Version}} |dr}} || {{#var:tls-global-min-desc}}&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.2|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-max| Maximale TLS Version:}} }} || {{Button | {{#var:tls-button | Auswahl TLS-Version}} |dr}} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.3|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung |  {{#var:dh-key| DH Key Size:}} }} ||  {{ Button | 2048 | dr | w=190px }} || {{#var:dh-key-desc| Die Länge des Diffie-Hellmann Schlüssels kann auf  {{ Hover | 2048 Bit }} oder  4096 Bit eingestellt werden.}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | {{ Beschriftung | {{#var:cipher| Cipher-Suite:}} }} || {{ic| |cb|class=available}}&amp;lt;!-- &amp;lt;span class=&amp;quot;ui-icon ui-icon-grip-diagonal-se&amp;quot;&amp;gt;&amp;lt;/span&amp;gt; --&amp;gt; || {{#var:cipher-desc| Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modi definiert werden.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ic| {{#var:Standardwert verwenden}} |cb}} || {{#var:Standardwert Global Cipher--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile&amp;quot; | &amp;lt;br&amp;gt;{{ h-4 | Webserver | {{ Reiter | Webserver }} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:Standardwerte-überschreiben}} }} || {{ ButtonAus | {{#var:nein}} }} || {{#var:standard-desc|Wird diese Funktion aktiviert, können die Einstellungen für die Protokolle verändert werden.}}  || rowspan=&amp;quot;6&amp;quot; class=&amp;quot;bild width-l&amp;quot; | {{ bild | {{#var:bild-webserver| UTM_v11-8_Authentifizierung_Verschlüsselung_Webserver.png}} |{{#var:bild-webserver-desc|  Verschlüsselungseinstellungen für Webserver-Verbindungen}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-min|Minimale TLS Version:}} }} || {{Button | {{#var:tls-button| Auswahl TLS-Version}} |dr}} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.2|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-max|Maximale TLS Version:}} }} || {{Button | {{#var:tls-button|Auswahl TLS-Version}} | dr | w=190px }} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.3|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung |  {{#var:dh-key|DH Key Size:}} }} || {{ Button | 2048 | dr | w=190px }} || {{#var:dh-key-desc| Die Länge des Diffie-Hellmann Schlüssels kann auf  {{ Hover | 2048 Bit }} oder  4096 Bit eingestellt werden.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung |  ECDH 384 Bit: }} || {{ ButtonAn | {{#var:ein|Ein}} }} || {{#var:ecdh-desc| Verwendet das Elliptic Curve Diffie-Hellman-Verfahren mit 384 Bit zur Schlüsselberechnung.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:cipher|Cipher-Suite:}} }} || {{ic| |class=available|Anw=UTM}} || {{#var:cipher-desc|Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modi definiert werden.}}&amp;lt;br&amp;gt;&amp;#039;&amp;#039;&amp;#039;{{#var:default| Standardwert:}} &amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;{{ Code | ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS;}}&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile&amp;quot; |&amp;lt;br&amp;gt; {{h-4 | SSL-VPN | {{ Reiter | SSL-VPN }} }}&amp;lt;!-- &amp;lt;br&amp;gt;{{#var:ssl-vpn-zusatz| Globale Einstellung der Control-Verbindung:}}--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:Standardwerte-überschreiben}} }} || {{ ButtonAus | {{#var:nein}} }} || {{#var:standard-desc|Wird diese Funktion aktiviert, können die Einstellungen für die Protokolle verändert werden.}}  || rowspan=&amp;quot;6&amp;quot; class=&amp;quot;bild width-l&amp;quot; | {{ bild | {{#var:ssl-vpn-bild| UTM_v11-8_Authentifizierung_Verschlüsselung_SSL-VPN.png}} | {{#var:ssl-vpn-bild-cap| Verschlüsselung für SSL-VPN}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-min|Minimale TLS Version:}} }} || {{Button | {{#var:tls-button|Auswahl TLS-Version}}  | dr | w=190px }} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.2|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-min|Maximale TLS Version:}} }} || {{Button | {{#var:tls-button|Auswahl TLS-Version}} | dr | w=190px }} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.3|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung |  {{#var:dh-key|DH Key Size:}} }} ||  {{ Button | 2048 | dr | w=190px }} || {{#var:dh-key-desc|Die Länge des Diffie-Hellmann Schlüssels kann auf  {{ Hover | 2048 Bit }} oder  4096 Bit eingestellt werden.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:cipher TLS-1.3}} }} || {{ic| |class=available}} || {{#var:cipher TLS-1.3--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;{{#var:def|Standardwert:}} &amp;#039;&amp;#039;&amp;#039; {{Hinweis-neu|{{#var:neu im Wiki}}|12.4|status=neu}}&lt;br /&gt;
&amp;lt;p&amp;gt;{{ Code | TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_CCM_SHA256:TLS_AES_128_CCM_8_SHA256}} &amp;lt;/p&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:cipher|Cipher-Suite:}} }} || {{ic | |class=available}} || {{#var:cipher-desc|Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modi definiert werden.}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;{{#var:def|Standardwert:}} &amp;#039;&amp;#039;&amp;#039; {{Hinweis-neu|{{#var:aktualisiert}}|12.4|status=update}}&lt;br /&gt;
&amp;lt;p&amp;gt;{{ Code | ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS}} &amp;lt;/p&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile&amp;quot; | &amp;lt;br&amp;gt;{{ h-4 | Mailrelay | {{ Reiter | Mailrelay }} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:Standardwerte-überschreiben}} }} || {{ ButtonAus | {{#var:nein}} }} || {{#var:standard-desc| Wird diese Funktion aktiviert, können die Einstellungen für die Protokolle verändert werden.}} || rowspan=&amp;quot;5&amp;quot; class=&amp;quot;bild width-l&amp;quot; | {{ bild | {{#var:mailralay-bild| UTM_v11-8-2_Authentifizierung_Verschlüsselung_Mailrelay.png}} | {{#var:mailrelay-bild-cap| Verschlüsselungseinstellungen für Verbindungen über das Mailrelay}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-min|Minimale TLS Version:}} }} || {{Button | {{#var:tls-button|Auswahl TLS-Version}}  | dr | w=190px }} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.2|dr|class=mw4}}&amp;lt;/small&amp;gt;&amp;lt;br&amp;gt;{{Hinweis-box||g}} {{#var:tls-hinweis| Soll TLS erzwungen werden, erfolgt die Einstellung unter {{ Menu | Anwendungen | Mailrelay | Relaying }}.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-max|Maximale TLS Version:}} }} || {{Button | {{#var:tls-button|Auswahl TLS-Version}} | dr | w=190px }} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.3|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung |  {{#var:dh-key|DH Key Size:}} }} ||  {{ Button | 2048 | dr | w=190px }} || {{#var:dh-key-desc|Die Länge des Diffie-Hellmann Schlüssels kann auf  {{ Hover | 2048 Bit }} oder  4096 Bit eingestellt werden.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:cipher|Cipher-Suite:}}  }} || {{ic | |class=available}} || {{#var:cipher-desc|Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modi definiert werden. }}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;{{#var:def|Standardwert:}} &amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&amp;lt;p&amp;gt;{{ Code | ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS}}&amp;lt;/p&amp;gt; &lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; class=&amp;quot;Leerzeile&amp;quot; | &amp;lt;br&amp;gt;{{ h-4 | Reverse-Proxy | {{ Reiter | Reverse-Proxy }} }}&amp;lt;p&amp;gt;{{Hinweis-neu| !! {{#var:Reverse Proxy Server--Hinweis}}|g|class=top}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:Standardwerte-überschreiben}} }} || {{ ButtonAus | {{#var:nein}} }} || {{#var:standard-desc|Wird diese Funktion aktiviert, können die Einstellungen für die Protokolle verändert werden.}}  || rowspan=&amp;quot;6&amp;quot; class=&amp;quot;bild width-l&amp;quot; | {{ bild | {{#var:reverse-proxy-bild| UTM_v11-8_Authentifizierung_Verschlüsselung_Reverse-Proxy.png}} | {{#var:reverse-proxy-bild-cap| Verschlüsselung für Reverse Proxy}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-min|Minimale TLS Version:}} }} || {{Button | {{#var:tls-button|Auswahl TLS-Version}}  | dr | w=190px }} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.2|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:tls-max|Maximale TLS Version:}} }} || {{Button | {{#var:tls-button|Auswahl TLS-Version}} | dr | w=190px }} || {{#var:tls-global-min-desc}} &amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039; Default:&amp;#039;&amp;#039;&amp;#039; {{Button|1.3|dr|class=mw4}}&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung |  {{#var:dh-key|DH Key Size:}} }} ||  {{ Button | 2048 | dr | w=190px }} || {{#var:dh-key-desc|Die Länge des Diffie-Hellmann Schlüssels kann auf  {{ Hover | 2048 Bit }} oder  4096 Bit eingestellt werden.}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ Beschriftung | {{#var:cipher|Cipher-Suite:}} }} || {{ic | |class=available}} || {{#var:cipher-desc|Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modi definiert werden.}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;{{#var:def|Standardwert:}} &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;p&amp;gt;{{code| ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS }}&amp;lt;/p&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== {{#var:restore| Speichern / Wiederherstellen}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:restore-text| Über die Schaltfläche {{ Button | ⤺ Zurücksetzen}}  werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Globalen-Werte zurückgesetzt.&lt;br /&gt;
&lt;br /&gt;
Wird &amp;#039;&amp;#039;Standardwerte überschreiben&amp;#039;&amp;#039; wieder deaktiviert, werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Standard-Werte der einzelnen Applikation zurückgesetzt.}}&lt;br /&gt;
&lt;br /&gt;
{{ Hinweis-neu | !! {{#var:restore-hint-change| Das Verändern der Standardvorgaben kann dazu führen, dass nicht mehr alle Ziel-Systeme für alle Benutzer zur Verfügung stehen. Zum Beispiel wenn diese ältere Clients oder Webbrowser verwenden, die die verlangten Verschlüsselungen nicht unterstützen.}} }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;{{ Hinweis-neu | ! {{#var:restore-hint-save| Beim Speichern der neuen Einstellungen werden die Dienste neu gestartet. §Das hat beim Webserver die Folge, dass sich der Administrator und/oder Benutzer des UTM Webinterface neu anmelden müssen.}} | gelb }}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== CLI ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:cli-text| Die Einstellungen, die im Webinterface vorgenommen werden sind auf dem {{hover|CLI|Command Line Interface}} über die nachfolgenden Befehle sichtbar.}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:cli-global| Globale Einstellungen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
 extc value get application &amp;quot;securepoint_firewall&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#var:cli-global-result| Das Ergebnis sollte ähnlich wie folgt aussehen:}}&lt;br /&gt;
 application         |variable                       |value&lt;br /&gt;
 --------------------+-------------------------------+----- &lt;br /&gt;
 securepoint_firewall|ANONYMIZELOGS                  |1    &lt;br /&gt;
                     |CIPHER_LIST                    |     &lt;br /&gt;
                     |CLUSTERADVBASE                 |2    &lt;br /&gt;
                     |CLUSTERDEADRATIO               |15   &lt;br /&gt;
                     |CLUSTERPREEMTIVE               |0    &lt;br /&gt;
                     |CLUSTER_ID                     |1    &lt;br /&gt;
                     |CLUSTER_SECRET                 |secret&lt;br /&gt;
                     |CRYPTO_OVERRIDE                |0    &lt;br /&gt;
                     |DHPARAM_LENGTH                 |2048 &lt;br /&gt;
                     |DHPARAM_LENGTH_DEFAULT         |2048 &lt;br /&gt;
                     |ECDHE_CURVE                    |secp384r1&lt;br /&gt;
                     |FULLCONENAT_ZONE_DST           |external&lt;br /&gt;
                     |FULLCONENAT_ZONE_SRC           |internal&lt;br /&gt;
                     |HTTP_TRANSPARENT_EXCEPTION_LIST|     &lt;br /&gt;
                     |HTTP_TRANSPARENT_LIST          |LAN2 &lt;br /&gt;
                     |IPCONNTRACK                    |32000&lt;br /&gt;
                     |LANG                           |en_US&lt;br /&gt;
                     |LASTRULE_LOGGING               |2    &lt;br /&gt;
                     |POP3_TRANSPARENT_EXCEPTION_LIST|     &lt;br /&gt;
                     |POP3_TRANSPARENT_LIST          |LAN2 &lt;br /&gt;
                     |PPPOE_LCP_ECHO                 |1    &lt;br /&gt;
                     |TLS_VERSION_MAX                |1.3  &lt;br /&gt;
                     |TLS_VERSION_MAX_DEFAULT        |1.3  &lt;br /&gt;
                     |TLS_VERSION_MIN                |1.2 &lt;br /&gt;
                     |TLS_VERSION_MIN_DEFAULT        |1.2  &lt;br /&gt;
                     |UPDATE_TRIGGER_DELAY           |2    &lt;br /&gt;
                     |USE_ECDHE                      |1    &lt;br /&gt;
                     |USE_OTP                        |0   &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#var:cli-global-variable| Um hier den Wert einer einzelnen Variablen zu ändern, kann folgender Befehl verwendet werden. Geändert wird der Wert der Variablen TLS_VERSION_MIN.}}&lt;br /&gt;
&lt;br /&gt;
 extc value set application &amp;quot;securepoint_firewall&amp;quot; variable &amp;quot;TLS_VERSION_MIN&amp;quot; value 1.1&lt;br /&gt;
{{#var:cli-global-variable-change| Die Änderung erfolgt in diesem Bereich:}}&lt;br /&gt;
                     |TLS_VERSION_MAX                |1.3  &lt;br /&gt;
                     |TLS_VERSION_MAX_DEFAULT        |1.3  &lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:red&amp;quot;&amp;gt;                    |TLS_VERSION_MIN                |1.1 &amp;lt;/span&amp;gt; &lt;br /&gt;
                     |TLS_VERSION_MIN_DEFAULT        |1.2&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:cli-app| Einzelne Anwendungen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:cli-app-text| Die Verschlüsselung der &amp;#039;&amp;#039;&amp;#039;einzelnen Anwendungen&amp;#039;&amp;#039;&amp;#039; können mit demselben Befehl ausgeführt werden. Lediglich der Name der Anwendung muss ausgetauscht werden. Zur Verfügung stehen folgende Anwendungen:}}&lt;br /&gt;
&lt;br /&gt;
 extc value get application &amp;quot;webserver&amp;quot;&lt;br /&gt;
 extc value get application &amp;quot;openvpn&amp;quot;&lt;br /&gt;
 extc value get application &amp;quot;smtpd&amp;quot;&lt;br /&gt;
 extc value get application &amp;quot;squid-reverse&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#var:cli-app-change| Änderungen, die auf dem CLI durchgeführt werden, müssen mit einem Neustart der jeweiligen Anwendung aktiviert werden. Der Befehl dazu lautet:}}&lt;br /&gt;
&lt;br /&gt;
 appmgmt restart application &amp;quot;[{{#var:cli-app-name| Name der Anwendung}}]&amp;quot;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>