Ana mod güvenlik ilişkileri anlaşması sırasında kullanılabilen bir güvenlik yöntemi teklifini yapılandırmak için bu iletişim kutusunu kullanın. Bütünlük, şifreleme ve anahtar değişimi algoritması belirtmeniz gerekir.
Bu iletişim kutusuna nasıl ulaşılır? |
Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı MMC ek bileşeni sayfasında Genel Bakış alanında Windows Güvenlik Duvarı Özellikleri'ni tıklatın.
IPsec Ayarları sekmesini tıklatın.
IPsec varsayılanları altında Özelleştir'i tıklatın.
Anahtar değişimi (Ana Mod) seçeneğinin altında Gelişmiş öğesini seçin ve Özelleştir'i tıklatın.
Güvenlik yöntemleri'nin altındaki listeden bir algoritma birleşimi seçin ve Düzenle'yi veya Ekle'yi tıklatın.
Bütünlük algoritması
Aşağıdaki bütünlük algoritmalarından birini listeden seçin.
- SHA-384
- SHA-256
- SHA-1
- MD5
Dikkat MD5 artık güvenli kabul edilmemektedir ve yalnızca sınama amacıyla veya uzak bilgisayarın daha güvenli bir algoritmayı kullanamadığı durumlarda kullanılmalıdır. Yalnızca geriye dönük uyumluluk için dahil edilmiştir.
Şifreleme algoritması
Aşağıdaki şifreleme algoritmalarından birini listeden seçin.
- AES-CBC 256
- AES-CBC-192
- AES-CBC-128
- 3DES
- DES
Dikkat DES artık güvenli kabul edilmemektedir ve yalnızca sınama amacıyla veya uzak bilgisayarın daha güvenli bir algoritmayı kullanamadığı durumlarda kullanılmalıdır. Yalnızca geriye dönük uyumluluk için dahil edilmiştir.
Anahtar değişimi algoritması
Aşağıdaki anahtar değişimi algoritmalarından birini listeden seçin.
- Eliptik Eğri Diffie-Hellman P-384
- Eliptik Eğri Diffie-Hellman P-256
- Diffie-Hellman Grup 14
- Diffie-Hellman Grup 2
- Diffie-Hellman Grup 1
Dikkat DH1 artık güvenli kabul edilmemektedir ve yalnızca sınama amacıyla veya uzak bilgisayarın daha güvenli bir algoritmayı kullanamadığı durumlarda kullanılmalıdır. Yalnızca geriye dönük uyumluluk için dahil edilmiştir.
Bu algoritmalardan herhangi biri hakkında daha fazla bilgi için, bkz.