Computerbeveiliging - Hoe je bad guys buiten de deur houdt

VPN Client op Windows 10 aanpassen voor DHGroup > Group14

03-02-2024, 13:35 door Anoniem, 1 reacties
Hi,

Ik heb een VPN server draaien en deze heb ik zo geconfigureerd dat de de IKEv2 policies goed draaien voor IOS en Mac. Out-of-de-box is de windows client echt zo onveilig ingesteld dat ik met set-vpnConnectionIPSecConfig ben gaan spelen om het wat te upgraden. De P2 fase krijg ik wel on-par met mac, maar als ik voor de P1 fase de DHGroup hoger dan Group14/modp2048 wil zetten krijg ik een rare melding dat het machine certificaat niet meer geldig is.

Weet iemand hoe ik de windows client kan gebruiken zodat die wel veilig is?
Reacties (1)
16-02-2024, 07:58 door Anoniem
Hi,

Check even wat je certificate security algorithm is. Als deze SHA-1 is dan kun je niet verder dan group14 (2048bits).
Als deze op SHA256 staat, dan is het wel mogelijk
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.