Wechseln zu:Navigation, Suche
Wiki
K 1 Version importiert
KKeine Bearbeitungszusammenfassung
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 1: Zeile 1:
<noinclude>{{Set_lang}}</div></noinclude><div class=none>
<noinclude>{{Set_lang}}</div></noinclude><div class=none>
```markdown
{{var | Betroffene Anwendungen
{{var | Betroffene Anwendungen
| Betroffene Anwendungen:
| Betroffene Anwendungen:
| }}
| Affected applications:
| Dotknięte aplikacje: }}
{{var | Anwendungen einblenden
{{var | Anwendungen einblenden
| Betroffene Anwendungen einblenden
| Betroffene Anwendungen einblenden
| }}
| Show affected applications
| Pokaż dotknięte aplikacje }}
{{var | Anwendungen ausblenden
{{var | Anwendungen ausblenden
| Betroffene Anwendungen ausblenden
| Betroffene Anwendungen ausblenden
| }}
| Hide affected applications
| Ukryj dotknięte aplikacje }}
{{var | OpenVPN1
{{var | OpenVPN1
| Serverzertifikat bei Rolle als Server (Roadwarrior oder S2S)
| Serverzertifikat bei Rolle als Server (Roadwarrior oder S2S)
| }}
| Server certificate when acting as a server (Roadwarrior or S2S)
| Certyfikat serwera w roli serwera (Roadwarrior lub S2S) }}
{{var | OpenVPN2
{{var | OpenVPN2
| Clientzertifikat bei S2S
| Clientzertifikat bei S2S
| }}
| Client certificate for S2S
| Certyfikat klienta dla S2S }}
{{var | OpenVPN3
{{var | OpenVPN3
| ggf. per Userattribut als Client-Zertifikat festgelegtes Zertifikat (Authentifizierung → Benutzer → Benutzer bearbeiten)
| ggf. per Userattribut als Client-Zertifikat festgelegtes Zertifikat (Authentifizierung → Benutzer → Benutzer bearbeiten)
| }}
| If applicable, certificate specified as client certificate via user attribute (Authentication → Users → Edit User)
| Jeśli dotyczy, certyfikat określony jako certyfikat klienta za pomocą atrybutu użytkownika (Uwierzytelnianie → Użytkownicy → Edytuj użytkownika) }}
{{var | Mailrelay
{{var | Mailrelay
| Relaying "Zertifikat" (unter TLS Verschlüsselung als Server)
| Relaying "Zertifikat" (unter TLS Verschlüsselung als Server)
| }}
| Relaying "Certificate" (under TLS encryption as server)
| Przekazywanie "Certyfikatu" (pod szyfrowaniem TLS jako serwer) }}
{{var | Reverse-Proxy
{{var | Reverse-Proxy
| Einstellungen → SSL-Zertifikat
| Einstellungen → SSL-Zertifikat
| }}
| Settings → SSL Certificate
| Ustawienia → Certyfikat SSL }}
{{var | Webserver
{{var | Webserver
| Netzwerk → Serveinstellungen → Webserver → Zertifikat
| Netzwerk → Serveinstellungen → Webserver → Zertifikat
| }}
| Network → Server Settings → Webserver → Certificate
| Sieć → Ustawienia serwera → Serwer WWW → Certyfikat }}
{{var | HTTP-Proxy
{{var | HTTP-Proxy
| SSL-Interception → CA-Zertifikat
| SSL-Interception → CA-Zertifikat
| }}
| SSL Interception → CA Certificate
| Przechwytywanie SSL → Certyfikat CA }}
{{var | 1=Certificate--deprecated length
{{var | 1=Certificate--deprecated length
| 2=Die Unterstützung für Zertifikate mit einer Schlüssellänge von <u>'''1024 Bit''' oder weniger</u> wird ab der UTM Version 14.2 eingestellt
| 2=Die Unterstützung für Zertifikate mit einer Schlüssellänge von <u>'''1024 Bit''' oder weniger</u> wird ab der UTM Version 14.2 eingestellt
| 3=Support for certificates with a key length of <u>'''1024 bits''' or less</u> will be removed starting with UTM version 14.2. }}
| 3=Support for certificates with a key length of <u>'''1024 bits''' or less</u> will be removed starting with UTM version 14.2.
| 4=Wsparcie dla certyfikatów o długości klucza <u>'''1024 bitów''' lub mniejszej</u> zostanie zakończone od wersji UTM 14.2. }}
{{var | Certificate--deprecated Cipher
{{var | Certificate--deprecated Cipher
| Die Unterstützung für Zertifikate mit '''''SHA1'' Signierungsalgorithmus''' wird ebenfalls ab der Version 14.2 eingestellt
| Die Unterstützung für Zertifikate mit '''''SHA1'' Signierungsalgorithmus''' wird ebenfalls ab der Version 14.2 eingestellt
| Support for certificates with the '''''SHA1'' signing algorithm''' will also be removed starting with version 14.2. }}
| Support for certificates with the '''''SHA1'' signing algorithm''' will also be removed starting with version 14.2.
| Wsparcie dla certyfikatów z algorytmem podpisywania '''''SHA1''''' zostanie również zakończone od wersji 14.2. }}
{{var | Certificate--deprecated--desc1
{{var | Certificate--deprecated--desc1
| HTTP-Proxy oder SSL-VPN Verbindungen mit solchen veralteten Zertifikaten werden ab der v14.2 nicht mehr funktionieren!
| HTTP-Proxy oder SSL-VPN Verbindungen mit solchen veralteten Zertifikaten werden ab der v14.2 nicht mehr funktionieren!
| HTTP proxy or SSL VPN connections with such outdated certificates will no longer work as of v14.2! }}
| HTTP proxy or SSL VPN connections with such outdated certificates will no longer work as of v14.2!
| Połączenia HTTP-Proxy lub SSL-VPN z takimi przestarzałymi certyfikatami nie będą działać od wersji 14.2! }}
{{var | 1=Certificate--deprecated--desc2
{{var | 1=Certificate--deprecated--desc2
| 2=Unsichere Zertifikate sollten dringend ausgetauscht werden!<br>Das BSI empfiehlt - Stand 01.2025 - Schlüssellängen ab 3000 Bit und ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Technische Richtlinie - Kryptographische Verfahren:Empfehlungen und Schlüssellängen BSI TR-02102-1] {{!}}&ensp;[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Kapitel 2.3: RSA-Verschlüsselung]</small><p>'''Die Default-Einstellung der UTM für neue Zertifikate ist RSA Veschlüsselung mit 3072&nbsp;Bit''' und SHA256 als Hashalgorithmus</p>
| 2=Unsichere Zertifikate sollten dringend ausgetauscht werden!<br>Das BSI empfiehlt - Stand 01.2025 - Schlüssellängen ab 3000 Bit und ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Technische Richtlinie - Kryptographische Verfahren:Empfehlungen und Schlüssellängen BSI TR-02102-1] {{!}}&ensp;[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Kapitel 2.3: RSA-Verschlüsselung]</small><p>'''Die Default-Einstellung der UTM für neue Zertifikate ist RSA-Verschlüsselung mit 3072&nbsp;Bit''' und SHA256 als Hashalgorithmus</p>
| 3=Insecure certificates should be replaced urgently!<br>The BSI recommends—as of January 2025—key lengths of 3000 bits or more and ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Technical Guideline – Cryptographic Methods: Recommendations and Key Lengths BSI TR-02102-1] {{!}}&ensp;[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Chapter 2.3: RSA encryption]</small><p>'''The default setting of the UTM for new certificates is RSA encryption with 3072 bits''' and SHA256 as the hash algorithm</p> }}
| 3=Insecure certificates should be replaced urgently!<br>The BSI recommends—as of January 2025—key lengths of 3000 bits or more and ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Technical Guideline – Cryptographic Methods: Recommendations and Key Lengths BSI TR-02102-1] {{!}}&ensp;[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Chapter 2.3: RSA encryption]</small><p>'''The default setting of the UTM for new certificates is RSA encryption with 3072 bits''' and SHA256 as the hash algorithm</p>
| 4=Niebezpieczne certyfikaty należy pilnie wymienić!<br>BSI zaleca — stan na 01.2025 — długości kluczy od 3000 bitów i ''SHA256''<br><small>[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile BSI – Wytyczne techniczne — Metody kryptograficzne: Zalecenia i długości kluczy BSI TR-02102-1] {{!}}&ensp;[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile#section.2.3 Rozdział 2.3: Szyfrowanie RSA]</small><p>'''Domyślne ustawienie UTM dla nowych certyfikatów to szyfrowanie RSA z 3072 bitami''' i SHA256 jako algorytm skrótu</p> }}
{{var | info-text
{{var | info-text
| Bitte Mindestbedingungen für Zertifikate ab UTM Version 14.2 beachten!
| Bitte Mindestbedingungen für Zertifikate ab UTM Version 14.2 beachten!
| Please note the minimum requirements for certificates from UTM version 14.2 onwards! }}
| Please note the minimum requirements for certificates from UTM version 14.2 onwards!
</div><includeonly><div>{{#ifexpr: {{rel2dec|{{{1|99}}} }} > {{Majorrelease|UTM}} | {{Hinweis-box| 1=
| Proszę zwrócić uwagę na minimalne wymagania dla certyfikatów od wersji UTM 14.2! }}
```</div><includeonly><div>{{#ifexpr: {{rel2dec|{{{1|99}}} }} > {{Majorrelease|UTM}} | {{Hinweis-box| 1=
<li class="list--element__bullet">{{#var:Certificate--deprecated length}}</li>
<li class="list--element__bullet">{{#var:Certificate--deprecated length}}</li>
<li class="list--element__bullet">{{#var:Certificate--deprecated Cipher}}</li>
<li class="list--element__bullet">{{#var:Certificate--deprecated Cipher}}</li>
<li class="list--element__bullet">{{#var:Certificate--deprecated--desc1}}</li>
<li class="list--element__bullet">{{#var:Certificate--deprecated--desc1}}</li>
<li class="list--element__bullet">{{#var:Certificate--deprecated--desc2}}</li>
<li class="list--element__bullet">{{#var:Certificate--deprecated--desc2}}</li>
<div class="Einrücken">{{Einblenden3|{{#var:Anwendungen einblenden}}|{{#var:Anwendungen ausblenden}}|true|dezent}}
<div class="Einrücken">{{sp-einblenden|{{#var:Anwendungen einblenden}}|{{#var:Anwendungen ausblenden}} }}
<li class="list--element__bullet">OpenVPN</li>
<li class="list--element__bullet">OpenVPN</li>
<li class="list--element__bullet Einrücken">{{#var:OpenVPN1}}</li><li class="list--element__bullet Einrücken">{{#var:OpenVPN2}}</li><li class="list--element__bullet Einrücken">{{#var:OpenVPN3}}</li>
<li class="list--element__bullet Einrücken">{{#var:OpenVPN1}}</li><li class="list--element__bullet Einrücken">{{#var:OpenVPN2}}</li><li class="list--element__bullet Einrücken">{{#var:OpenVPN3}}</li>
Zeile 60: Zeile 76:
<li class="list--element__bullet Einrücken">{{#var:Webserver}}</li>
<li class="list--element__bullet Einrücken">{{#var:Webserver}}</li>
<li class="list--element__bullet">HTTP-Proxy</li>
<li class="list--element__bullet">HTTP-Proxy</li>
<li class="list--element__bullet Einrücken">{{#var:HTTP-Proxy}}</li></div></div></span></div>
<li class="list--element__bullet Einrücken">{{#var:HTTP-Proxy}}</li></div></div>
<br>{{devonly| 1=<span class="small fc__blau">devWiki only: Diese Box wird angezeigt, bis [[Vorlage:Majorrelease | Majorrelease]] UTM >14.2</span> }}| 2=r | 3=14.2 | fs__icon=em2 | fc__icon=fc__or | fa=fas | bdr=3}} | <span><li class="list--element__alarm">{{#var:info-text}} {{info|1={{Hinweis-box|
<br>{{devonly| 1=<span class="small fc__blau">devWiki only: Diese Box wird angezeigt, bis [[Vorlage:Majorrelease | Majorrelease]] UTM >14.2</span> }}| 2=r | 3=14.2 | fs__icon=em2 | fc__icon=fc__or | fa=fas | bdr=3}} | <span><li class="list--element__alarm">{{#var:info-text}} {{info|1={{Hinweis-box|
* {{#var:Certificate--deprecated length}}
* {{#var:Certificate--deprecated length}}

Aktuelle Version vom 23. März 2026, 12:51 Uhr



























```markdown








```

Diese Vorlage erleichtert uns die Gestaltung unseres Wikis.
Sie wird auf Wikiseiten verwendet, um z.B. unterschiedliche css-Styles aufrufen zu können