Update 14.0.11>MichaelV Keine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
| (2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
<noinclude>{{Set_lang}}</div></noinclude><div class=none> | <noinclude>{{Set_lang}}</div></noinclude><div class=none> | ||
```markdown | |||
{{var | Betroffene Anwendungen | {{var | Betroffene Anwendungen | ||
| Betroffene Anwendungen: | | Betroffene Anwendungen: | ||
| | | Affected applications: | ||
| Dotknięte aplikacje: }} | |||
{{var | Anwendungen einblenden | {{var | Anwendungen einblenden | ||
| Betroffene Anwendungen einblenden | | Betroffene Anwendungen einblenden | ||
| | | Show affected applications | ||
| Pokaż dotknięte aplikacje }} | |||
{{var | Anwendungen ausblenden | {{var | Anwendungen ausblenden | ||
| Betroffene Anwendungen ausblenden | | Betroffene Anwendungen ausblenden | ||
| | | Hide affected applications | ||
| Ukryj dotknięte aplikacje }} | |||
{{var | OpenVPN1 | {{var | OpenVPN1 | ||
| Serverzertifikat bei Rolle als Server (Roadwarrior oder S2S) | | Serverzertifikat bei Rolle als Server (Roadwarrior oder S2S) | ||
| | | Server certificate when acting as a server (Roadwarrior or S2S) | ||
| Certyfikat serwera w roli serwera (Roadwarrior lub S2S) }} | |||
{{var | OpenVPN2 | {{var | OpenVPN2 | ||
| Clientzertifikat bei S2S | | Clientzertifikat bei S2S | ||
| | | Client certificate for S2S | ||
| Certyfikat klienta dla S2S }} | |||
{{var | OpenVPN3 | {{var | OpenVPN3 | ||
| ggf. per Userattribut als Client-Zertifikat festgelegtes Zertifikat (Authentifizierung → Benutzer → Benutzer bearbeiten) | | ggf. per Userattribut als Client-Zertifikat festgelegtes Zertifikat (Authentifizierung → Benutzer → Benutzer bearbeiten) | ||
| | | If applicable, certificate specified as client certificate via user attribute (Authentication → Users → Edit User) | ||
| Jeśli dotyczy, certyfikat określony jako certyfikat klienta za pomocą atrybutu użytkownika (Uwierzytelnianie → Użytkownicy → Edytuj użytkownika) }} | |||
{{var | Mailrelay | {{var | Mailrelay | ||
| Relaying "Zertifikat" (unter TLS Verschlüsselung als Server) | | Relaying "Zertifikat" (unter TLS Verschlüsselung als Server) | ||
| | | Relaying "Certificate" (under TLS encryption as server) | ||
| Przekazywanie "Certyfikatu" (pod szyfrowaniem TLS jako serwer) }} | |||
{{var | Reverse-Proxy | {{var | Reverse-Proxy | ||
| Einstellungen → SSL-Zertifikat | | Einstellungen → SSL-Zertifikat | ||
| | | Settings → SSL Certificate | ||
| Ustawienia → Certyfikat SSL }} | |||
{{var | Webserver | {{var | Webserver | ||
| Netzwerk → Serveinstellungen → Webserver → Zertifikat | | Netzwerk → Serveinstellungen → Webserver → Zertifikat | ||
| | | Network → Server Settings → Webserver → Certificate | ||
| Sieć → Ustawienia serwera → Serwer WWW → Certyfikat }} | |||
{{var | HTTP-Proxy | {{var | HTTP-Proxy | ||
| SSL-Interception → CA-Zertifikat | | SSL-Interception → CA-Zertifikat | ||
| | | SSL Interception → CA Certificate | ||
| Przechwytywanie SSL → Certyfikat CA }} | |||
{{var | 1=Certificate--deprecated length | {{var | 1=Certificate--deprecated length | ||
| 2=Die Unterstützung für Zertifikate mit einer Schlüssellänge von <u>'''1024 Bit''' oder weniger</u> wird ab der UTM Version 14.2 eingestellt | | 2=Die Unterstützung für Zertifikate mit einer Schlüssellänge von <u>'''1024 Bit''' oder weniger</u> wird ab der UTM Version 14.2 eingestellt | ||
| 3=Support for certificates with a key length of <u>'''1024 bits''' or less</u> will be removed starting with UTM version 14.2. }} | | 3=Support for certificates with a key length of <u>'''1024 bits''' or less</u> will be removed starting with UTM version 14.2. | ||
| 4=Wsparcie dla certyfikatów o długości klucza <u>'''1024 bitów''' lub mniejszej</u> zostanie zakończone od wersji UTM 14.2. }} | |||
{{var | Certificate--deprecated Cipher | {{var | Certificate--deprecated Cipher | ||
| Die Unterstützung für Zertifikate mit '''''SHA1'' Signierungsalgorithmus''' wird ebenfalls ab der Version 14.2 eingestellt | | Die Unterstützung für Zertifikate mit '''''SHA1'' Signierungsalgorithmus''' wird ebenfalls ab der Version 14.2 eingestellt | ||
| Support for certificates with the '''''SHA1'' signing algorithm''' will also be removed starting with version 14.2. }} | | Support for certificates with the '''''SHA1'' signing algorithm''' will also be removed starting with version 14.2. | ||
| Wsparcie dla certyfikatów z algorytmem podpisywania '''''SHA1''''' zostanie również zakończone od wersji 14.2. }} | |||
{{var | Certificate--deprecated--desc1 | {{var | Certificate--deprecated--desc1 | ||
| HTTP-Proxy oder SSL-VPN Verbindungen mit solchen veralteten Zertifikaten werden ab der v14.2 nicht mehr funktionieren! | | HTTP-Proxy oder SSL-VPN Verbindungen mit solchen veralteten Zertifikaten werden ab der v14.2 nicht mehr funktionieren! | ||
| HTTP proxy or SSL VPN connections with such outdated certificates will no longer work as of v14.2! }} | | HTTP proxy or SSL VPN connections with such outdated certificates will no longer work as of v14.2! | ||
| Połączenia HTTP-Proxy lub SSL-VPN z takimi przestarzałymi certyfikatami nie będą działać od wersji 14.2! }} | |||
{{var | 1=Certificate--deprecated--desc2 | {{var | 1=Certificate--deprecated--desc2 | ||
| 2=Unsichere Zertifikate sollten dringend ausgetauscht werden!<br>Das BSI empfiehlt - Stand 01.2025 - Schlüssellängen ab 3000 Bit und ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Technische Richtlinie - Kryptographische Verfahren:Empfehlungen und Schlüssellängen BSI TR-02102-1] {{!}} [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Kapitel 2.3: RSA-Verschlüsselung]</small><p>'''Die Default-Einstellung der UTM für neue Zertifikate ist RSA | | 2=Unsichere Zertifikate sollten dringend ausgetauscht werden!<br>Das BSI empfiehlt - Stand 01.2025 - Schlüssellängen ab 3000 Bit und ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Technische Richtlinie - Kryptographische Verfahren:Empfehlungen und Schlüssellängen BSI TR-02102-1] {{!}} [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Kapitel 2.3: RSA-Verschlüsselung]</small><p>'''Die Default-Einstellung der UTM für neue Zertifikate ist RSA-Verschlüsselung mit 3072 Bit''' und SHA256 als Hashalgorithmus</p> | ||
| 3=Insecure certificates should be replaced urgently!<br>The BSI recommends—as of January 2025—key lengths of 3000 bits or more and ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Technical Guideline – Cryptographic Methods: Recommendations and Key Lengths BSI TR-02102-1] {{!}} [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Chapter 2.3: RSA encryption]</small><p>'''The default setting of the UTM for new certificates is RSA | | 3=Insecure certificates should be replaced urgently!<br>The BSI recommends—as of January 2025—key lengths of 3000 bits or more and ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Technical Guideline – Cryptographic Methods: Recommendations and Key Lengths BSI TR-02102-1] {{!}} [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Chapter 2.3: RSA encryption]</small><p>'''The default setting of the UTM for new certificates is RSA encryption with 3072 bits''' and SHA256 as the hash algorithm</p> | ||
| 4=Niebezpieczne certyfikaty należy pilnie wymienić!<br>BSI zaleca — stan na 01.2025 — długości kluczy od 3000 bitów i ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Wytyczne techniczne — Metody kryptograficzne: Zalecenia i długości kluczy BSI TR-02102-1] {{!}} [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Rozdział 2.3: Szyfrowanie RSA]</small><p>'''Domyślne ustawienie UTM dla nowych certyfikatów to szyfrowanie RSA z 3072 bitami''' i SHA256 jako algorytm skrótu</p> }} | |||
{{var | info-text | {{var | info-text | ||
| Bitte Mindestbedingungen für Zertifikate ab UTM Version 14.2 beachten! | | Bitte Mindestbedingungen für Zertifikate ab UTM Version 14.2 beachten! | ||
| Please note the minimum requirements for certificates from UTM version 14.2 onwards! }} | | Please note the minimum requirements for certificates from UTM version 14.2 onwards! | ||
</div><includeonly><div>{{#ifexpr: {{rel2dec|{{{1|99}}} }} > {{Majorrelease|UTM}} | {{Hinweis-box| 1= | | Proszę zwrócić uwagę na minimalne wymagania dla certyfikatów od wersji UTM 14.2! }} | ||
```</div><includeonly><div>{{#ifexpr: {{rel2dec|{{{1|99}}} }} > {{Majorrelease|UTM}} | {{Hinweis-box| 1= | |||
<li class="list--element__bullet">{{#var:Certificate--deprecated length}}</li> | <li class="list--element__bullet">{{#var:Certificate--deprecated length}}</li> | ||
<li class="list--element__bullet">{{#var:Certificate--deprecated Cipher}}</li> | <li class="list--element__bullet">{{#var:Certificate--deprecated Cipher}}</li> | ||
<li class="list--element__bullet">{{#var:Certificate--deprecated--desc1}}</li> | <li class="list--element__bullet">{{#var:Certificate--deprecated--desc1}}</li> | ||
<li class="list--element__bullet">{{#var:Certificate--deprecated--desc2}}</li> | <li class="list--element__bullet">{{#var:Certificate--deprecated--desc2}}</li> | ||
<div class="Einrücken">{{ | <div class="Einrücken">{{sp-einblenden|{{#var:Anwendungen einblenden}}|{{#var:Anwendungen ausblenden}} }} | ||
<li class="list--element__bullet">OpenVPN</li> | <li class="list--element__bullet">OpenVPN</li> | ||
<li class="list--element__bullet Einrücken">{{#var:OpenVPN1}}</li><li class="list--element__bullet Einrücken">{{#var:OpenVPN2}}</li><li class="list--element__bullet Einrücken">{{#var:OpenVPN3}}</li> | <li class="list--element__bullet Einrücken">{{#var:OpenVPN1}}</li><li class="list--element__bullet Einrücken">{{#var:OpenVPN2}}</li><li class="list--element__bullet Einrücken">{{#var:OpenVPN3}}</li> | ||
| Zeile 60: | Zeile 76: | ||
<li class="list--element__bullet Einrücken">{{#var:Webserver}}</li> | <li class="list--element__bullet Einrücken">{{#var:Webserver}}</li> | ||
<li class="list--element__bullet">HTTP-Proxy</li> | <li class="list--element__bullet">HTTP-Proxy</li> | ||
<li class="list--element__bullet Einrücken">{{#var:HTTP-Proxy}}</li></div | <li class="list--element__bullet Einrücken">{{#var:HTTP-Proxy}}</li></div></div> | ||
<br>{{devonly| 1=<span class="small fc__blau">devWiki only: Diese Box wird angezeigt, bis [[Vorlage:Majorrelease | Majorrelease]] UTM >14.2</span> }}| 2=r | 3=14.2 | fs__icon=em2 | fc__icon=fc__or | fa=fas | bdr=3}} | <span><li class="list--element__alarm">{{#var:info-text}} {{info|1={{Hinweis-box| | <br>{{devonly| 1=<span class="small fc__blau">devWiki only: Diese Box wird angezeigt, bis [[Vorlage:Majorrelease | Majorrelease]] UTM >14.2</span> }}| 2=r | 3=14.2 | fs__icon=em2 | fc__icon=fc__or | fa=fas | bdr=3}} | <span><li class="list--element__alarm">{{#var:info-text}} {{info|1={{Hinweis-box| | ||
* {{#var:Certificate--deprecated length}} | * {{#var:Certificate--deprecated length}} | ||
Aktuelle Version vom 23. März 2026, 12:51 Uhr
```markdown
Diese Vorlage erleichtert uns die Gestaltung unseres Wikis.
Sie wird auf Wikiseiten verwendet, um z.B. unterschiedliche css-Styles aufrufen zu können