cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
385
Visitas
0
ÚTIL
1
Respuestas

diffie-hellman-group14-sha1 IOS XE 17.03.04 C9606R

Luis Mondragon
Level 1
Level 1

 

Buenas tardes, 

Me pueden orientar, por temas de auditoria nos comentan que diffie-hellman-group14-sha1 es una clave débil, nos piden deshabilitar claves débiles. Estoy intentando tambíen tratar de configurar el algoritmo en el grupo 16, diffie-hellman-group16. 

En la configuración #crypto key generate rsa me pide el cambio de size en bits del moulo a 4096, para poder asignarlo al grupo 16, sin embargo, al validar la cofiguración, se ve que el tamaño si ha cambiado a 4096, pero sigue estando en el grupo 14 de DH.

C9606R y IOS XE version 17.03.04

Saludos.

1 RESPUESTA 1

balaji.bandi
Hall of Fame
Hall of Fame

can you post show ip ssh  ( also tell us what sup card in Cat 9K chassis ?)

 

BB

***** Rate All Helpful Responses *****

How to Ask The Cisco Community for Help