Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

OpenVPN, RAS, Diffie Hellmann

Empfohlene Antworten

Hallo,

(sollte in der Überschrift natürlich nicht RAS sondern RSA heissen)

ich habe ein Verständnisproblem bei OpenVPN.

Vielleicht kann mir jemand auf die Sprünge helfen.

Ich denke sowohl mit RSA, als auch mit Diffie Helmann kann man Schlüssel sicher austauschen.

Nun benutzt OpenVPN, aber beides.

Könnte es sein, daß das Zertifikat mit RSA übertragen wird und dann die Sessionkeys mit Diffie Hellmann erzeugt werden?

Oder vielleicht wird RSA eben wegen der Authentifizierung benutzt, aber dann könnte man doch auch so die Sessionkeys übertragen und auf Diffie Hellmann verzichten. Denke ich zumindest.

Vielleicht kennt sich ja jemand aus..

Gruß

lalelu

Bearbeitet von Lalelu

  • 4 Wochen später...

Hi Lalelu,

das Topic ist zwar schon nen Monat her, aber immerhin ;)

Du hast schon recht, man könnte RSA alleine für die Regenerierung der Session Keys hernehmen, allerdings ist RSA beim Re-generieren von Keys mit gleichen Parametern recht langsam.

Und genau das macht OpenVPN: Es erstellt (standartmässig) jede Stunde einen neuen Sessionkey mit den gleichen Parametern wie auch in den vorherigen Sessionkeys benutzt wurden.

DH wiederum hat den nachteil keine Authentifizierung an sich zu unterstützen, damit hast du das Problem dass der Empfänger des keys nciht überprüfen kann ob der DH key während der Übertragung (-> Man in the Middle) geändert wurde.

Da DH wohl wesentlich schneller neue keys generieren kann, aber keine Authentifizierung unterstützt wird einfach ein mix genommen:

RSA zur Key-Authentifizierung und DH zur Key-Generierung.

Pdf Seite 19: http://www.sans.org/reading_room/whitepapers/vpns/openvpn-ssl-vpn-revolution_1459

Genau deine Frage in english: Re: [Openvpn-users] what are DH parameters for

Gruß

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Konto

Navigation

Suchen

Suchen

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.