Вкладка IKE

Во вкладке IKE алгоритмы шифрования и проверки целостности ГОСТ заменены на международные алгоритмы – AES-256 и SHA1 (Рисунок 105). Общий сессионный ключ разной длины вырабатывается только по алгоритму Диффи-Хеллмана. Остальные параметры остались без изменения.

В описании структуры IKETransform конфигурационного файла локальной политики безопасности (Таблица 7) приведены возможные значения хэш-алгоритма в зависимости от используемого алгоритма публичного ключа сертификата.

Рисунок 105