Diffie-Hellmanのパラメータ生成とDHEによるPFSの実現
CLI を使用して DH パラメータを生成
create ssl dhparam <dhFile> [<bits>] [-gen (2 | 5)]
create ssl dhparam Key-DH-1 512 -gen 2
GUI を使用して DH パラメータを生成
DHEで完全な前方秘密を達成する
dhKeyExpSizeLimit パラメータを設定することによって最適化されます。このパラメータをSSL仮想サーバーまたはSSLプロファイルに設定し、プロファイルを仮想サーバーにバインドできます。
DHcountは0)。これらのパラメータは、操作が最適化されるため、パフォーマンスを大幅に低下させることなく生成されます。以前は、許容される最小DHカウントは500でした。つまり、最大 500 件のトランザクションでキーを再生成することはできません。
CLI を使用して DH パラメータ生成を最適化する
1. add ssl profile <name> [-sslProfileType ( BackEnd | FrontEnd )] [-dhCount <positive_integer>] [-dh ( ENABLED | DISABLED) -dhFile <string>] [-dhKeyExpSizeLimit ( ENABLED | DISABLED)]
2. set ssl vserver <vServerName> [-sslProfile <string>]3. set ssl vserver <vServerName> [-dh ( ENABLED | DISABLED) -dhFile <string>] [-dhCount <positive_integer>] [-dhKeyExpSizeLimit ( ENABLED | DISABLED )]