Télécharger Imprimer la page

Siemens SIMATIC NET SINEC OS V2.4 Manuel De Configuration page 105

Pour scalance xch-300, xcm-300, xrh-300 et xrm-300

Publicité

La procédure d'échange de clés détermine la force de la clé. La force et la sécurité de la clé
sont d'autant plus importantes que le numéro du groupe Diffie-Hellman est élevé. Une clé
plus forte exige cependant aussi plus de temps et de puissance de calcul.
Remarque
Vous trouverez la correspondance des courbes elliptiques aux groupes Diffie-Hellman ici :
Internet Key Exchange Version 2 (IKEv2) Parameters
parameters/ikev2-parameters.xhtml#ikev2-parameters-8)
Section Transform Type 4 - Diffie-Hellman Group Transform IDs
Seuls les utilisateurs possédant le profil utilisateur admin sont habilités à configurer la
procédure d'échange de clés SSH.
Pour modifier la procédure d'échange de clés SSH pour un nœud d'extrémité de serveur CLI,
procédez comme suit :
Opé‐
ration
1
2
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Instruction
Passez en mode de configuration.
Configurez la procédure d'échange de clés SSH
pour un nœud d'extrémité de serveur CLI.
Options disponibles :
curve448-sha512
Pour plus d'informations, voir RFC8731
(https://www.ietf.org/rfc/rfc8731.html).
curve25519-sha256
Pour plus d'informations, voir RFC8731
(https://www.ietf.org/rfc/rfc8731.html).
diffie-hellman-group14-sha1
Pour plus d'informations, voir RFC4253
(https://www.ietf.org/rfc/rfc4253.html).
diffie-hellman-group16-sha512
Pour plus d'informations, voir RFC8268
(https://www.ietf.org/rfc/rfc8268.html).
ecdh-sha2-nistp256
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
ecdh-sha2-nistp384
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
ecdh-sha2-nistp521
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
Par défaut :
curve25519-sha256
diffie-hellman-group16-sha512
ecdh-sha2-nistp256
Interface utilisateur
3.5 Configuration des interfaces utilisateur
(https://www.iana.org/assignments/ikev2-
Commande
config
system management-services cli
endpoint default ssh ssh
transport-params key-exchange-
alg [ curve448-sha512 |
curve25519-sha256 | diffie-
hellman-group14-sha1 | diffie-
hellman-group16-sha512 | ecdh-
sha2-nistp256 | ecdh-sha2-
nistp384 | ecdh-sha2-nistp521 ]
105

Publicité

loading