6
Untermenü IPSec (Phase 2) Defaults
Phase 2: Lifetime
Informationen über die Lebensdauer des Proposals finden Sie unter
"Phase 1:
Lifetime Policy" auf Seite
67.
Use PFS
Da PFS (Perfect Forward Secrecy) eine weitere Diffie-Hellman-Schlüsselbe-
rechnung erfordert, um neues Verschlüsselungsmaterial zu erzeugen, müssen
Sie die Exponentiations-Merkmale wählen. Wenn Sie PFS aktivieren, sind die
Optionen die gleichen, wie bei der Konfiguration in P
1: G
("Phase 1:
HASE
ROUP
Group" auf Seite
70). PFS wird genutzt, um die Schlüssel einer umgeschlüssel-
ten Phase-2-SA zu schützen, auch wenn die Schlüssel der Phase-1-SA be-
kannt geworden sind.
84
bintec Benutzerhandbuch
IPSec