Χρησιμοποιήστε αυτό το παράθυρο διαλόγου για να ρυθμίσετε μια προσφορά μεθόδου ασφαλείας που είναι διαθέσιμη κατά τη διαπραγμάτευση συσχετίσεων ασφαλείας κύριας λειτουργίας. Πρέπει να καθορίσετε τον αλγόριθμο ακεραιότητας, κρυπτογράφησης και ανταλλαγής κλειδιών.

Πώς μπορείτε να μεταβείτε σε αυτό το παράθυρο διαλόγου
  1. Στη σελίδα του συμπληρωματικού προγράμματος MMC του Τείχος προστασίας των Windows με Πρόσθετες επιλογές ασφαλείας, στην επιλογή Επισκόπηση, κάντε κλικ στο στοιχείο Ιδιότητες τείχους προστασίας των Windows.

  2. Κάντε κλικ στην καρτέλα Ρυθμίσεις IPsec.

  3. Στο στοιχείο Προεπιλογές IPsec, κάντε κλικ στην επιλογή Προσαρμογή.

  4. Στο στοιχείο Ανταλλαγή κλειδιών (βασική λειτουργία), επιλέξτε Για προχωρημένους και στη συνέχεια κάντε κλικ στην επιλογή Προσαρμογή.

  5. Στο στοιχείο Μέθοδος ασφαλείας, επιλέξτε έναν συνδυασμό αλγορίθμων από τη λίστα και κάντε κλικ στις επιλογές Επεξεργασία ή Προσθήκη.

Αλγόριθμος ακεραιότητας

Επιλέξτε έναν από τους παρακάτω αλγορίθμους ακεραιότητας από τη λίστα.

  • SHA-384

  • SHA-256

  • SHA-1

  • MD5

    Προσοχή

    Ο αλγόριθμος MD5 δεν θεωρείτε πλέον ασφαλής και θα πρέπει να χρησιμοποιείται μόνο για δοκιμές ή σε περιπτώσεις όπου ο απομακρυσμένος υπολογιστής δεν μπορεί να χρησιμοποιήσει έναν πιο ασφαλή αλγόριθμο. Περιλαμβάνεται μόνο για συμβατότητα με παλαιότερα προγράμματα.

Αλγόριθμος κρυπτογράφησης

Επιλέξτε έναν από τους παρακάτω αλγορίθμους κρυπτογράφησης από τη λίστα.

  • AES-CBC 256

  • AES-CBC -192

  • AES-CBC -128

  • 3DES

  • DES

    Προσοχή

    Ο αλγόριθμος DES δεν θεωρείτε πλέον ασφαλής και θα πρέπει να χρησιμοποιείται μόνο για δοκιμές ή σε περιπτώσεις όπου ο απομακρυσμένος υπολογιστής δεν μπορεί να χρησιμοποιήσει έναν πιο ασφαλή αλγόριθμο. Περιλαμβάνεται μόνο για συμβατότητα με παλαιότερα προγράμματα.

Αλγόριθμος ανταλλαγής κλειδιών

Επιλέξτε έναν από τους παρακάτω αλγορίθμους ανταλλαγής κλειδιών από τη λίστα.

  • Elliptic Curve Diffie-Hellman P-384

  • Elliptic Curve Diffie-Hellman P-256

  • Diffie-Hellman Ομάδα 14

  • Diffie-Hellman Ομάδα 2

  • Diffie-Hellman Ομάδα 1

    Προσοχή

    Ο αλγόριθμος DH1 δεν θεωρείτε πλέον ασφαλής και θα πρέπει να χρησιμοποιείται μόνο για δοκιμές ή σε περιπτώσεις όπου ο απομακρυσμένος υπολογιστής δεν μπορεί να χρησιμοποιήσει έναν πιο ασφαλή αλγόριθμο. Περιλαμβάνεται μόνο για συμβατότητα με παλαιότερα προγράμματα.

Για περισσότερες πληροφορίες σχετικά με αυτούς τους αλγόριθμους, ανατρέξτε στην ενότητα Αλγόριθμοι IPsec και μέθοδοι που υποστηρίζονται στα Windows (https://go.microsoft.com/fwlink/?linkid=129230).

Βλ. επίσης


Πίνακας περιεχομένων