VPN uzlabojumi operētājsistēmā iOS 13 un macOS Catalina
Sākot ar iOS 13, protokols IPsec atbalsta HMAC-SHA-256 ar IKEv1 VPN.
Lai nodrošinātu iOS 13 un macOS Catalina klientiem iespēju izveidot savienojumu ar jūsu IKEv1 VPN serveri, konfigurējiet serveri tā, lai aprautu SHA-256 jaucējkoda izvadi uz 128 bitiem. Ja tiek veikta apraušana uz mazāku bitu apjomu, serveris var izbeigt VPN klientu pārraidītos datus.
Lai nodrošinātu, ka jūsu iOS 13 un macOS Catalina klienti var izmantot IKEv1 vai L2TP, nevienā VPN konfigurācijas profila atslēgas vērtībā nelietojiet pēdiņu rakstzīmi. Ja šiem VPN tipiem tiek izmantota pēdiņu rakstzīme, tā var liegt klientam izveidot savienojumu (sākot no iOS 13.6 un macOS 10.15.6).