Welche OpenVPN-Chiffre soll ich verwenden?

Antworten:

11

AES-256-CBC ist wahrscheinlich "das Beste". AES-128-CBC ist jedoch mindestens so schnell wie die Geschwindigkeit, zumindest laut openssl, und ist für alle außer dem höchsten Sicherheitsverkehr vollkommen in Ordnung. OpenVPN ist ziemlich effizient und meiner Erfahrung nach funktioniert beides sehr gut.

Elchmaus
quelle
Ich kam zu dem gleichen Schluss, als ich eine nicht standardmäßige Verschlüsselung auswählen musste, als sich herausstellte, dass die Blowfish-Verschlüsselung anfällig war: community.openvpn.net/openvpn/wiki/SWEET32
Anthony Geoghegan
0

Für die TLS-Verschlüsselung können Sie eine gute 256-Bit-Verschlüsselung auswählen, die die Dinge nicht wesentlich verlangsamt, da der TLS-Kanal nur der Steuerkanal ist und im Vergleich zum Hauptkanal nicht viele Daten enthält.

Brian Gregory
quelle