Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DH Parameters - habt ihr eigene erzeugt?

    Scheduled Pinned Locked Moved Deutsch
    7 Posts 4 Posters 891 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      slu
      last edited by

      https://docs.netgate.com/pfsense/en/latest/vpn/openvpn/configure-server-crypto.html#dh-parameters-length

      Habt ihr eure eigenen erzeugt?
      Ich hatte das seither im Handbuch übersehen, offenbar sind eigene aber nicht nötig bzw. erhöhen die Sicherheit nicht.

      pfSense Gold subscription

      S 1 Reply Last reply Reply Quote 0
      • N
        NOCling
        last edited by

        Ja ich habe eigene erzeugt, das war sogar einmal Thema im Meeting und wir haben daraus ein Rennen gemacht.

        Netgate 6100 & Netgate 2100

        S 1 Reply Last reply Reply Quote 0
        • Bob.DigB
          Bob.Dig LAYER 8
          last edited by

          Letzter Stand Weisheit durch den Guru war meine ich aber, dass man das einfach gar nicht mehr nutzt sondern die elliptischen Kurven.

          S 1 Reply Last reply Reply Quote 1
          • S
            slu @Bob.Dig
            last edited by

            @bob-dig
            Du meinst ich sollte beim OpenVPN bei ECDH Curve "ECDH Only" einstellen?

            pfSense Gold subscription

            1 Reply Last reply Reply Quote 1
            • S
              slu @NOCling
              last edited by

              @nocling
              bei dem Meeting war ich wohl nicht dabei oder schon weg :)

              pfSense Gold subscription

              1 Reply Last reply Reply Quote 0
              • S
                slu @slu
                last edited by

                So ganz schlau bin ich noch nicht geworden, ist die Kombination
                DH Paramerter Length 4096Bit + ECDH Curve secp521r1
                besser als
                DH Paramerter Length ECDH Only?

                pfSense Gold subscription

                JeGrJ 1 Reply Last reply Reply Quote 0
                • JeGrJ
                  JeGr LAYER 8 Moderator @slu
                  last edited by

                  @slu said in DH Parameters - habt ihr eigene erzeugt?:

                  DH Paramerter Length 4096Bit + ECDH Curve secp521r1

                  es ist entweder oder. Wenn DH Params auf 4096 steht, wird auch RSA 4096 genutzt soweit ich noch im Kopf habe.

                  Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                  If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.