# Diffie-Hellman Parameterdatei Bitgröße ermitteln

Auf Diffie-Hellman aufsetzende Cipher benötigen eine entsprechende Parameterdatei. Die Standardgröße beträgt 1024 bit. Die Empfehlung nach der Logjam-Attacke sind mind. 2048 bit, besser 4096 bit.

Die Parameterdatei wird folgendermaßen erstellt:

<div id="bkmrk-openssl-dhparam--out"><div>```
openssl dhparam -out dhparams.pem 4096
```

</div></div>Aus der Datei läßt sich die Bitgröße nicht auf Anhieb herauslesen. Mit diesem Befehl lässt sich die Info darstellen:

<div id="bkmrk-openssl-dhparam--inf">```
openssl dhparam -inform PEM -in dhparams.pem -check -text
```

</div>