Diffie Hellman Groups – strongswan

Die größte Hurde einen sicheren Ipsec Tunnel unter Linux mit strongswan zu erstellen ist, die passende DH Group zu finden. Hier ist eine Übersicht der proposals DH ( Diffie Hellman Groups ) für Strongswan

KeywordDH GroupSchlüssel-Stärke
modp7681768 bits
modp102421024 bits
modp153651536 bits
modp2048142048 bits
modp3072153072 bits
modp4096164096 bits
modp6144176144 bits
modp8192188192 bits
modp1024s160221024 bits
modp2048s224232048 bits
modp2048s256242048 bits
ecp19225192 bits
ecp22426224 bits
ecp25619256 bits
ecp38420384 bits
ecp52121521 bits
ecp224bp27224 bits
ecp256bp28256 bits
ecp384bp29384 bits
ecp512bp30512 bits
curve25519 oder
 x25519
31256 bits

Die DH Gruppe 1 bis 14 sollten nicht mehr verwendet werden, da diese überholt / veraltet ist!

Weitere Informationen findet man auf der Projekt Seite von strongswan IKEv1 Cipher Suites.

Haben Sie Fragen?

Bei Fragen zu unserer Dienstleistungen stehen wir Ihnen jederzeit gerne zur Verfügung. Zögern Sie nicht, uns zu kontaktieren – wir freuen uns darauf, Ihnen weiterhelfen zu können!