Jump to content

L2TP Key Size + 3DES-Verschlüsselung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag allerseits

 

Ich habe da eine Frage, für die ich bis anhin noch keine Antwort gefunden habe. Folgendes:

 

Wenn ich über die Zertifizierungsstelle (W2K-Server) ein IPSEC-Zertifikat anfordere, so kann ich dort die Schlüsselgrösse (Key Size) einstellen (512 / 1024).

Wenn ich dieses Zertifikat dann auf dem RAS-Server + VPN-Client installiere, wird aber mit 3DES-Verchlüsselung gearbeitet.

 

Kann mir hierzu jemand den Zusammenhang erklären? Ich löse ein Zertifikat mit einer Schlüsselgrösse 1024, verschlüsselt wird die VPN-Verbindung jedoch mit Triple DES? Mit welcher Schlüsselgrösse wird dann effektiv verschlüsselt und warum?

 

Besten Dank im Voraus.

Hannes

Link zu diesem Kommentar

Hallo HannesJ und willkommen an Board :)

in aller Kürze: Diese Art der Verschlüsselung (bei secure Email usw. ist es im prinzip genauso) ist eine Mischung aus Publik Key-Verfahren und sym. Key-Verfahren. Mit der Verschlüsselung durch den Public Key wird ein symetrischer Schlüssel verschlüsselt übertragen. Mit diesem symetrischen Schlüssel (bis zu 128 Bit) werden dann nachher die Daten verschlüsselt. Das Public Key Verfahren dient also lediglich dazu, auf sicherem Wege einen Symetrischen Schlüssel auf die andere Seite zu transportieren.

 

grizzly999

Link zu diesem Kommentar

Hallo Grizzly999

 

Dann verstehe ich das richtig, dass der durch das Zertifikat generierte Schlüssel (1024 Bit) nur dazu dient, den 3DES-Key korrekt und verschlüsselt zur Gegenstelle zu übertragen? Gehe ich da der Annahme richtig, dass jedoch der Tunnel selber von beiden Seiten her (RAS-Server <-> VPN-Client) mit 3DES verschlüsselt wird? Du hast erwähnt, dass der symmetrische Schlüssel bis zu 128 Bit lang sein kann. Bei 3DES sind es doch mehr?

 

Besten Dank.

 

HannesJ

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...