annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 
cancel
274
Visites
0
Compliment
2
Réponses

Ike

Saldebob
Spotlight
Spotlight

'IKE (Internet Key Exchange) est un protocole d’échange de clés permettant l’automatisation de la négociation et de l’authentification"

Je ne comprends pas pourquoi ils disent que c'est automatisé car c'est nous qui définissons les paramètres de phase 1 et de phase 2 lorsqu'on configure le tunnel vpnipsec site a site?

 

 

 

2 RÉPONSES 2

M02@rt37
VIP
VIP

Bonjour @Saldebob 

L'Internet Key Exchange est un protocole qui automatise la négociation et l'authentification pour établir une connexion VPN IPsec sécurisée. Bien que vous définissiez manuellement les paramètres de phase 1 et de phase 2 lors de la configuration d'un tunnel VPN site-à-site, l'automatisation mentionnée se réfère au processus par lequel IKE utilise ces paramètres pour négocier dynamiquement les clés de cryptage et établir des associations de sécurité (SA) entre les deux points de terminaison. Une fois les paramètres configurés, IKE prend en charge les échanges nécessaires pour authentifier les deux parties, négocier les algorithmes de cryptage et générer les clés de session sans intervention humaine. Cela simplifie et sécurise la gestion des connexions VPN en s'assurant que les clés de cryptage sont régulièrement renouvelées et que la connexion reste sécurisée sans nécessiter une configuration manuelle continue à chaque renouvellement de clé ou modification de session.

Best regards
.ı|ı.ı|ı. If This Helps, Please Rate .ı|ı.ı|ı.

we could automatize the tunnel setup if the parameters were universal. The problem relies on the fact that we have many option and one´s must agree with the others.  Therefore, the parameters must be setup manually. But, you are ignoring what is underneath the VPN communication after the parameter is provided to the devices. There will be a lot more that we are not in control and therefore, can be considered automated.