[Oui] pour <PFS> : Si la fonction PFS est activée, elle permet une plus grande confidentialité
car même si une clé de cryptage est exposée à un tiers, le problème ne s'étend pas sur les
autres clés de cryptage.
[Non] pour <PFS> : Si la fonction PFS est activée, et qu'une clé de cryptage est exposée à
un tiers, alors les autres clés de cryptage risquent d'être découvertes. Si l'option <PFS> est
activée, la destination pour les communications PFS doit également avoir cette option
3
activée.
11. Dans l'écran Réglages réseau IKE, sélectionner l'algorithme pour
l'authentification et le cryptage à utiliser pour la phase 2 d'IKE.
Définir l'algorithme d'authentification et de cryptage :
●
Configurer automatiquement l'algorithme d'authentification et de cryptage :
●
Définir l'algorithme d'authentification et de cryptage :
Sélectionner [Réglages manuels] pour <Algorithme d'authentif./cryptage>.
Configurer la méthode d'authentification/de cryptage ESP, ou l'algorithme pour
la méthode d'authentification AH.
[SHA1] pour <Auth. ESP> : Sélectionner pour configurer SHA1 en tant qu'algorithme pour la
méthode d'authentification ESP. Il prend en charge une valeur de hachage de 160 bits.
[MD5] pour <Auth.ESP> : Sélectionner pour configurer MD5 en tant qu'algorithme pour la
méthode d'authentification ESP. Il prend en charge une valeur de hachage de 128 bits.
[NULL] pour <Auth. ESP> : Sélectionner pour ne pas configurer l'algorithme pour la méthode
3-74
Mémoriser une politique de sécurité