Mientras investigaba la forma más segura de implementar TLS para servidores web, he aprendido que el uso de parámetros DH personalizados es uno de los aspectos clave.
Ahora estoy en el proceso de implementar IKE / IPSEC. Por lo que he entendido, tanto IKEv1 como IKEv2 solo admiten parámetros DH estándar que se denotan mediante nombres de grupo estandarizados.
¿Eso significa que no puedo usar mis propios parámetros DH personalizados para IKEv1 / 2 (según lo generado por openssl dhparam
)?