文档首页 > > 常见问题> Console与页面使用> 创建VPN连接时如何关闭PFS的Group组配置?

创建VPN连接时如何关闭PFS的Group组配置?

分享
更新时间: 2020/03/13 GMT+08:00

华为云暂未在全Region开启PFS的Disable选项,推荐用户侧数据中心也开启PFS的Group配置。

PFS功能可以增强IKE二阶段协商的安全性,建议用户开启功能。

部分设备厂商默认关闭了PFS功能,请用户查询设备配置手册确保PFS功能打开。

  • PFS(Perfect Forward Secrecy,完善的前向安全性)是一种安全特性。

    IKE协商分为两个阶段,第二阶段(IPSec SA)的密钥都是由第一阶段协商生成的密钥衍生的,一旦第一阶段的密钥泄露将可能导致IPSec VPN受到侵犯。为提升密钥管理的安全性,IKE提供了PFS(完美向前保密)功能。启用PFS后,在进行IPSec SA协商时会进行一次附加的DH交换,重新生成新的IPSec SA密钥,提高了IPSec SA的安全性。

  • 为了增强安全性,华为云默认开启PFS,请用户在配置用户侧数据中心网关设备时确认也开启了该功能,否则会导致协商失败。
分享:

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问