Génération de paramètres Diffie-Hellman et réalisation d'un PFS avec DHE
Générez des paramètres DH à l'aide de l'interface de ligne de commande
create ssl dhparam <dhFile> [<bits>] [-gen (2 | 5)]
create ssl dhparam Key-DH-1 512 -gen 2
Générez des paramètres DH à l'aide de l'interface graphique
Obtenir un secret avant parfait avec DHE
dhKeyExpSizeLimit paramètre. Vous pouvez définir ce paramètre pour un serveur virtuel SSL ou un profil SSL, puis lier le profil à un serveur virtuel.
DHcount est de 0) sur les appliances NetScaler MPX. Ces paramètres sont générés sans baisse significative des performances, car le fonctionnement est optimisé. Auparavant, le nombre minimum de DH autorisé était de 500. En d'autres termes, vous ne pouvez pas régénérer la clé pour un maximum de 500 transactions.
Optimisez la génération de paramètres DH à l'aide de l'interface de ligne de commande
1. add ssl profile <name> [-sslProfileType ( BackEnd | FrontEnd )] [-dhCount <positive_integer>] [-dh ( ENABLED | DISABLED) -dhFile <string>] [-dhKeyExpSizeLimit ( ENABLED | DISABLED)]
2. set ssl vserver <vServerName> [-sslProfile <string>]3. set ssl vserver <vServerName> [-dh ( ENABLED | DISABLED) -dhFile <string>] [-dhCount <positive_integer>] [-dhKeyExpSizeLimit ( ENABLED | DISABLED )]
Optimisez la génération des paramètres DH à l'aide de l'interface graphique
-
Accédez à Gestion du trafic > Équilibrage de charge > Serveurs virtuels, puis ouvrez un serveur virtuel.
-
Dans la section Paramètres SSL, sélectionnez Activer la limite de taille d'expiration de la clé DH.