- Perfect Forward Secrecy (PFS) — введение
Perfect Forward Secrecy (PFS) — основной способ избавления от необходимости передачи конфиденциальных данных по проводу, гарантирующий секретность в будущем даже во время регистрации трафика.
PFS широко используется в TLS и IKE / IPsec.
- Perfect Forward Secrecy (PFS) — ECDHE
Diffie-Hellman (DH) является традиционным PFS алгоритмом.
Elliptic curve Diffie-Hellman (ECDH) — современный PFS алгоритм на основе эллиптических вычислений кривой. Тот же уровень безопасности Диффи-Хеллмана достигается с помощью более коротких ключей в ECDH, что повышает производительность.
ECDHE это протокол, который использует
Ephemeral ECDH ключи.
Некоторые веб-серверы принимают только PFS шифры (DHE, ECDHE).
ECDHE полностью поддерживается в следующих версиях шлюза безопасности (ID 01418393):
Для версий шлюзов безопасности R77.20 и ниже подключение к веб-серверам невозможно без регистрации. Примером такого веб-сервера служит
tumblr.com.
Если вы столкнулись с такой проблемой, то свяжитесь поддержкой —
Contact Check Point Support – для получения обновлений
sk104717 (Issue ID 01418393).
Специалист технической поддержки поможет убедиться в том, что обновление совместимо со средой вашего устройства перед обновлением.
Для ускорения процесса вы можете получить файлы
CPinfo files с сервера управления безопасностью и шлюза безопасности.
Обратитесь к следующим ссылкам:
Примечание: Некоторые веб-серверы не принимают любые предложения шлюза безопасности . Подключение к таким веб-серверам не осуществляться без регистрации. Если вы столкнулись с такой проблемой, обратитесь за помощью:
contact Check Point Support.