From ed416d84fb29d9efcd649f203d160b55c34bf2e5 Mon Sep 17 00:00:00 2001 From: Jan Philipp Timme Date: Fri, 5 Oct 2018 19:47:46 +0200 Subject: [PATCH] Autosave --- MA-Inhalt.tex | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/MA-Inhalt.tex b/MA-Inhalt.tex index f0a5d0d..47d0168 100644 --- a/MA-Inhalt.tex +++ b/MA-Inhalt.tex @@ -393,7 +393,7 @@ Da das BSI in seinen technischen Richtlinien keine Bedenken gegen den Einsatz vo \paragraph{Festlegen der Schlüssellänge} Im nächsten Schritt wird die Länge der RSA-Schlüssel festgelegt, die in allen durch die CA ausgestellten Zertifikaten zum Einsatz kommen soll. OpenVPN empfiehlt eine Schlüssellänge von mindestens 2048 Bit: \textit{\enquote{OpenVPN will migrate to 'preferred' as default in the future. Please ensure that your keys already comply.}}. -Das Profil \enquote{preferred} ist dabei wie folgt definiert: \textit{\enquote{SHA2 and newer, RSA 2048-bit+, any elliptic curve.}}\cite[][Option \texttt{--tls-cert-profile}]{man:openvpn}. +Das Profil \enquote{preferred} ist dabei wie folgt definiert: \textit{\enquote{SHA2 and newer, RSA 2048-bit+, any elliptic curve.}}\cite[Aus][Option \texttt{--tls-cert-profile}]{man:openvpn}. Das BSI empfiehlt den Schlüssellängen von mindestens 3000 Bit für Verwendungen über das Jahr 2023 hinaus\cite[][Kapitel 3.5, Absatz \enquote{Schlüssellänge} (S.38)]{bsi:tr-02102-1}. \paragraph{Eingebettete Informationen}