セキュアな暗号化アルゴリズムとプロトコルの使用の設定

2024年1月25日

ID 197657

Integration Server と仮想インフラストラクチャ間のネットワーク接続のセキュリティを確保するには、Integration Server と仮想インフラストラクチャオブジェクトがインストールされ、Integration Server が接続されているデバイス上で次の暗号化アルゴリズム、暗号スイート、プロトコルを使用することを推奨します:

  • 暗号化アルゴリズム:AES 256
  • ハッシュアルゴリズム:
    • SHA256
    • SHA384
    • SHA512
  • 鍵交換アルゴリズム:
    • Diffie-Hellman(ServerMinKeyBitLength=2048、ClientMinKeyBitLength=2048)
    • ECDH(ServerMinKeyBitLength=2048、ClientMinKeyBitLength=2048)
  • プロトコル:
    • TLS 1.2.
    • TLS 1.3.
  • 暗号スイート:
    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P521
    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P521
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
    • TLS_AES_128_CCM_8_SHA256
    • TLS_AES_128_CCM_SHA256
    • TLS_AES_128_GCM_SHA256
    • TLS_AES_256_GCM_SHA384
    • TLS_CHACHA20_POLY1305_SHA256
    • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
    • TLS_DHE_DSS_WITH_AES_256_GCM_SHA384
    • TLS_DHE_DSS_WITH_ARIA_128_GCM_SHA256
    • TLS_DHE_DSS_WITH_ARIA_256_GCM_SHA384
    • TLS_DHE_DSS_WITH_CAMELLIA_128_GCM_SHA256
    • TLS_DHE_DSS_WITH_CAMELLIA_256_GCM_SHA384
    • TLS_DHE_PSK_WITH_AES_256_CCM
    • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256
    • TLS_DHE_PSK_WITH_AES_256_CCM
    • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384
    • TLS_DHE_PSK_WITH_ARIA_128_GCM_SHA256
    • TLS_DHE_PSK_WITH_ARIA_256_GCM_SHA384
    • TLS_DHE_PSK_WITH_CAMELLIA_128_GCM_SHA256
    • TLS_DHE_PSK_WITH_CAMELLIA_256_GCM_SHA384
    • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_ECDSA_WITH_AES_128_CCM
    • TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8
    • TLS_ECDHE_ECDSA_WITH_AES_256_CCM
    • TLS_ECDHE_ECDSA_WITH_AES_256_CCM_8
    • TLS_ECDHE_ECDSA_WITH_ARIA_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_ARIA_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_PSK_WITH_AES_128_CCM_8_SHA256
    • TLS_ECDHE_PSK_WITH_AES_128_CCM_SHA256
    • TLS_ECDHE_PSK_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_PSK_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256
    • TLS_DHE_RSA_WITH_AES_128_CCM
    • TLS_DHE_RSA_WITH_AES_128_CCM_8
    • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_DHE_RSA_WITH_AES_256_CCM
    • TLS_DHE_RSA_WITH_AES_256_CCM_8
    • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_DHE_RSA_WITH_ARIA_128_GCM_SHA256
    • TLS_DHE_RSA_WITH_ARIA_256_GCM_SHA384
    • TLS_DHE_RSA_WITH_CAMELLIA_128_GCM_SHA256
    • TLS_DHE_RSA_WITH_CAMELLIA_256_GCM_SHA384
    • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECCPWD_WITH_AES_128_CCM_SHA256
    • TLS_ECCPWD_WITH_AES_128_GCM_SHA256
    • TLS_ECCPWD_WITH_AES_256_CCM_SHA384
    • TLS_ECCPWD_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_ARIA_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_ARIA_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_CAMELLIA_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_CAMELLIA_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

最新版のオペレーティングシステムとハイパーバイザーがインストールされていない場合、互換性のない暗号スイートが原因で Integration Server と仮想インフラストラクチャの連携に問題が発生する可能性があります。この場合、テクニカルサポートに連絡することを推奨します。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。