Elliptic Curve Digital Signature Algorithm (ECDSA)

Ab LCOS 10.30 unterstützt IKEv2 neben den Authentifizierungsverfahren RSA-Signature und Digital-Signature auch Elliptic Curve Digital Signature Algorithm (ECDSA) nach RFC 4754.

ECDSA-Signaturen sind grundsätzlich kleiner als RSA-Signaturen bei vergleichbarer kryptografischer Stärke. ECDSA-Schlüssel und Zertifikate sind in Bezug auf Dateigröße ebenso deutlich kleiner als RSA-basierte Schlüssel und Zertifikate. Des Weiteren sind ECDSA-Operationen auf vielen Geräten grundsätzlich schneller in der Berechnung. Die folgenden Verfahren werden bei IKEv2 unterstützt:

Anmerkung:

Bei Verwendung von OpenSSL zur Erzeugung von Zertifikaten müssen die folgenden vordefinierten Kurven als Parameter für ECDSA bei IKEv2 verwendet werden:

Anmerkung: Folgende Einschränkungen gelten bei der Verwendung von ECDSA:

In LANconfig unter VPN > IKEv2 / IPSec > Authentifizierung können Sie diese Verfahren nun sowohl für die Lokale Authentifizierung als auch die Entfernte Authentifizierung auswählen.





www.lancom-systems.de

LANCOM Systems GmbH | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E-Mail info@lancom.de

LANCOM Logo