Diffie-Hellman 暗号の使用

Diffie-Hellman (DH) 暗号スイートを利用する場合に接続ピアとのネゴシエートに使用される DH グループのモジュラス長の最小サイズ (ビット単位) を制御できます。

512、1024、2048、および 4096 ビットのモジュラス サイズを指定できます。

デフォルトのモジュラス グループ サイズは 2048 ビットです。より小さいキー サイズのみをサポートするピアを使用する必要がある場合や、4096 ビットまでサポートするように設定する場合は、リスナーの SSL オプション (I601) または [MF Directory Server] タブの [DH minimum group size] フィールドに新しい値を指定できます。

注: 上記の使用可能な値のいずれとも一致しない最小グループ サイズを指定した場合は、上記の値のうち、最も近いより大きい値に切り上げられます。たとえば、1034 は 2048 ビットに切り上げられます。