Opciones criptográficas de IPSec
46628
Created On 09/25/18 19:26 PM - Last Modified 06/12/23 20:44 PM
Resolution
Resumen
Este documento describe las funciones hash y los algoritmos de encriptación soportados por el cortafuegos de Palo Alto Networks.
Detalles
Prioridad AH
| PAN-os 5,0 y superiores |
|---|
| MD5 |
| SHA1 |
| SHA256 |
| SHA384 |
| SHA512 |
Autenticación ESP
| PAN-os 5,0 y superiores |
|---|
| SHA1 |
| MD5 |
| SHA256 |
| SHA384 |
| SHA512 |
| ninguno |
Encriptación ESP
| PAN-os 5,0 y superiores | PAN-OS 7,0 y superiores |
|---|---|
| 3des | 3des |
| AES128 | AES-128-CBC |
| aes192 | AES-192-CBC |
| AES256 | AES-256-CBC |
| null | AES-128-CCM |
| AES-128-GCM | |
| AES-256-GCM | |
| null |
Grupo DH para PAN-OS 5,0 y superiores:
- 1
- 2
- 5
- 14
- no-SLP
Grupo de DH adicional para PAN-OS 7,0 y superior
- 19
- 20
Nota: la encriptación des es fácilmente comprometida; por lo tanto, no es apoyado por los cortafuegos de Palo Alto Networks.
Propietario: panagent