Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 4: Zeile 4:


[[Datei:UTM116_Verschlüsselung.png|250px|thumb|right|Schema von Applikation und Globaler Einstellung]]
[[Datei:UTM116_Verschlüsselung.png|250px|thumb|right|Schema von Applikation und Globaler Einstellung]]
Es können über die Einstellungen im Bereich "Global" zentral für alle Applikationen die selben Protokolle eingestellt werden. Dazu bleiben die Protokolle bei den Applikationen auf "Wert vom GLOBAL-Tab übernehmen" und nur unter "Global" werden die zulässigen Protokolle definiert.
Es können über die Einstellungen im Bereich "GLOBAL", zentral für alle Applikationen die selben Protokolle eingestellt werden. Dazu bleiben die Einstellungen bei den Applikationen auf "Wert vom GLOBAL-Tab übernehmen".


Werden die Protokolle bei einer Application mit "ja" oder "nein" definiert, gelten für diese Applikation die dort eingetragenen Protokolle und nicht mehr die Global gesetzten.  
 
Sind die Protokolle bei einer Applikation mit "ja" oder "nein" definiert, gelten für diese Applikation die dort eingetragenen Protokolle und nicht mehr die unter "Global" gesetzten.




Zeile 19: Zeile 20:


[[Datei:UTM116_AI_CryptWebsrvcustom.png|250px|thumb|right|Eigene Einstellungen für Webserver]]
[[Datei:UTM116_AI_CryptWebsrvcustom.png|250px|thumb|right|Eigene Einstellungen für Webserver]]
Standardwerte verändern: Erst wenn diese Einstellung aktiviert ist, können die Protokolle ausgewählt werden.
'''''Standardwerte überschreiben:''''' Wenn diese Einstellung aktiviert ist, können die Einstellungen für die Protokolle verändert werden.


Zur Auswahl stehen die Verschlüsselungsprotokolle SSLv3 und TLS in der Version 1.0 bis 1.2.
Zur Auswahl stehen die Verschlüsselungsprotokolle SSLv3 und TLS in der Version 1.0 bis 1.2.


Die Länge des Diffie-Hellmann Schlüssels kann zwischen 1024 und 4096 gewählt werden.
Die Länge des Diffie-Hellmann Schlüssels kann zwischen 1024 Bit und 4096 Bit gewählt werden.


Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modes definiert werden.
Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modes definiert werden.
Zeile 42: Zeile 43:




Über die Schaltfläche [[Datei:UTM116_AI_ResetB.png|70px]] werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Standard-Werte der einzelnen Applikation zurückgesetzt.
Über die Schaltfläche [[Datei:UTM116_AI_ResetB.png|70px]] werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Globalen-Werte zurückgesetzt.
 
Wird ''Standardwerte überschreiben'' wieder deaktiviert, werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Standard-Werte der einzelnen Applikation zurückgesetzt.


<TABLE CELLPADDING=7 CELLSPACING=0>
<TABLE CELLPADDING=7 CELLSPACING=0>

Version vom 20. Oktober 2015, 15:23 Uhr

Vorlage:V11.6

In diesem Menü kann definiert werden, mit welchem Verschlüsselungsprotokoll welcher Dienst auf der UTM angesprochen werden soll.

Schema von Applikation und Globaler Einstellung

Es können über die Einstellungen im Bereich "GLOBAL", zentral für alle Applikationen die selben Protokolle eingestellt werden. Dazu bleiben die Einstellungen bei den Applikationen auf "Wert vom GLOBAL-Tab übernehmen".


Sind die Protokolle bei einer Applikation mit "ja" oder "nein" definiert, gelten für diese Applikation die dort eingetragenen Protokolle und nicht mehr die unter "Global" gesetzten.






Eigene Einstellungen für Webserver

Standardwerte überschreiben: Wenn diese Einstellung aktiviert ist, können die Einstellungen für die Protokolle verändert werden.

Zur Auswahl stehen die Verschlüsselungsprotokolle SSLv3 und TLS in der Version 1.0 bis 1.2.

Die Länge des Diffie-Hellmann Schlüssels kann zwischen 1024 Bit und 4096 Bit gewählt werden.

Im Feld Cipher-Suite können die gewünschten Verschlüsselungen und Modes definiert werden.




Werte für OpenVPN

Die Applikation OPENVPN unterstützt das Protokoll SSLv3 nicht mehr und es wird hier das minimal und maximal einzuhaltende TLS Protokoll definiert.





Über die Schaltfläche UTM116 AI ResetB.png werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Globalen-Werte zurückgesetzt.

Wird Standardwerte überschreiben wieder deaktiviert, werden die Einstellung in dem gerade geöffneten Bereich wieder auf die Standard-Werte der einzelnen Applikation zurückgesetzt.

UMA20 AHB hinweispic.png

Achtung!
Das Verändern der Standardvorgaben kann dazu führen, dass eventuell nicht mehr alle Ziel-Systeme für alle Benutzer zur Verfügung stehen, wenn diese zum Beispiel ältere Clients oder Webbrowser verwenden.