Вкладка IKE

Во вкладке IKE алгоритмы шифрования и проверки целостности ГОСТ заменены на международные алгоритмы (Рисунок 105).

Возможно использование следующих алгоритмов шифрования: AES-128, AES-192, AES-256, 3DES-CBC, DES-CBC.

Для проверки целостности используются: SHA1 и MD5.

Общий сессионный ключ разной длины вырабатывается только по алгоритму Диффи-Хеллмана. Остальные параметры остались без изменения.

В описании структуры IKETransform конфигурационного файла локальной политики безопасности (Таблица 6) приведены возможные значения хэш-алгоритма в зависимости от используемого алгоритма публичного ключа сертификата.

Рисунок 105