Ir al contenido principal
Todas las coleccionesNetworking
IPsec - DH Group y PFS Group
IPsec - DH Group y PFS Group

Equivalencias de DH group en diferentes marcas.

Raúl Aragón avatar
Escrito por Raúl Aragón
Actualizado hace más de una semana

Los grupos Diffie-Hellman (DH) determinan la fortaleza de la clave utilizada en el proceso de intercambio de claves. Dentro de un tipo de grupo (MODP o ECP), los números de grupo Diffie-Hellman más altos suelen ser más seguros.

MODP

  • Diffie-Hellman Grupo 1 (768 bits)

  • Diffie-Hellman Grupo 2 (1024 bits)

  • Diffie-Hellman Grupo 5 (1536 bits)

  • Grupo Diffie-Hellman 14 (2048 bits)

  • Grupo Diffie-Hellman 15 (3072 bits)

ECP

  • Diffie-Hellman Grupo 19 (aleatorio de 256 bits)

  • Diffie-Hellman Grupo 20 (aleatorio de 384 bits)

  • Diffie-Hellman Grupo 21 (aleatorio de 521 bits)

Grupos DH y Perfect Forward Secrecy (PFS)

Además de la Fase 1, también puede especificar el grupo Diffie-Hellman que se utilizará en la Fase 2 de una conexión IPSec

¿Ha quedado contestada tu pregunta?