Clarify why we need dhparams
This commit is contained in:
parent
a09f3a0925
commit
c6ea5e5959
|
@ -268,8 +268,10 @@ Anschließend sollte der VPN-Dienst via \texttt{systemctl reload openvpn@dienstn
|
|||
Eine Automatisierung dieses Vorgangs ist möglich und wird empfohlen.
|
||||
|
||||
\chapter{Erzeugen der DH-Parameter} \label{cpt:create_dhparam}
|
||||
Um Chiffren mit \textit{Perfect Forward Secrecy} zu verwenden benötigt der OpenVPN-Server eine Datei mit sogenannten Diffie-Hellman-Parametern.
|
||||
Diese könnnen mit dem folgenden Befehl erzeugt werden.
|
||||
Um Chiffren mit \textit{Perfect Forward Secrecy} zu verwenden benötigt der OpenVPN-Server eine Datei mit Diffie-Hellman-Parametern.
|
||||
Da die Berechnung dieser Parameter sehr lange dauert, ist es nicht sinnvoll sie bei jedem Sitzungsaufbau zwischen OpenVPN-Client und -Server zu berechnen.
|
||||
Deshalb werden diese Parameter vorab generiert und in einer Datei abgelegt.
|
||||
Der folgende Befehl erledigt diese Aufgabe.
|
||||
\begin{lstlisting}
|
||||
./easyrsa gen-dh
|
||||
\end{lstlisting}
|
||||
|
|
Loading…
Reference in New Issue