Ключи шифрования Cisco ASA, SSH и VPN
Я новичок в ASA и хотел знать, может ли регенерация крипто-ключей на существующем ASA с установленными VPN-туннелями негативно повлиять на туннели. Причина, по которой я хочу регенерировать криптографические ключи, заключается в том, что я могу включить SSH версии 2 (в настоящее время версия 1 включена из-за использования 512 бит). Я планирую использовать как минимум 1024 бит, но я обеспокоен тем, что это повлияет не только на SSH.
1 ответ
Решение
Это должно быть просто прекрасно - на работающие VPN-туннели не должно влиять изменение ключей RSA в системе.
Хотя при внесении изменений убедитесь, что у вас есть доступ к консоли, чтобы не отрезать себя... и, возможно, сделать это в нерабочее время, чтобы быть в безопасности.