Durante la ricerca su come distribuire TLS per i server Web in modo più sicuro, ho imparato che l'utilizzo di parametri DH personalizzati è uno degli aspetti chiave.
Ora sono in procinto di distribuire IKE / IPSEC. Per quanto ho capito, IKEv1 e IKEv2 supportano solo i parametri DH standard che sono indicati con nomi di gruppo standardizzati.
Significa che non posso usare i miei parametri DH personalizzati per IKEv1 / 2 (come generato da openssl dhparam
)?