Допустим, два маршрутизатора используют PSK - выходит у них уже есть общий секрет - так зачем им еще DH запускать?
Допустим, два маршрутизатора используют открытый-закрытый ключ - тогда они могут безопасно обменяться закрытым симметричным сессионным ключём без всяких хитростей DH. И тем не менее DH - неотъемлемая часть IPSec-роутеров. Почему так?
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от af5
Ответ на:
комментарий
от af5
Ответ на:
комментарий
от af5
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от af5
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от vasily_pupkin
Ответ на:
комментарий
от af5
Ответ на:
комментарий
от af5
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум VPN, L2tp, ipsec (2015)
- Форум IPSEC & Certificates (2012)
- Форум debian xl2tp IPsec NAT (2014)
- Форум l2tp ipsec (2014)
- Форум Опубликована база данных с SSL ключами от различного оборудования (2010)
- Форум Возможно ли расшифровать хотя бы часть SSH траффика, имея ключ и сертификат одной стороны? (2013)
- Форум dd-wrt и wifi брелок dlink dwa-125 (2010)
- Форум Посоветуйте криптостойкий метод расширения общего секрета, исключающий man-in-the-middle attack (2008)
- Форум Веб-морда роутера D-LINK DIR-620 по HTTPS (2014)
- Форум VPN net-to-net Ipsec нужна помощь с iptables (2013)