1. Das Passwort PSK muss auf beiden Seiten gleich sein. Steht so in der Anleitung und ist jedem klar der ewtas von VPN versteht. Empfohlen werden Zeichenlängen um die 30.
2. Für ein Side to Side VPN mit 2 Gegenstellen sit ein Passwort, sprich PSK absolut genügend. Es gibt mit Zertifikaten keine zusätzliche Sicherheit. Einzig bei einem Passwortverlust oder Änderung müsste man überall das Passwort ändern. Bei Zertifikaten könnte man dieses einfach Widerrufen. Bei 2 Gegenstellen ist das aber wohl kaum gefragt und üblich das man mit PSK arbeitet. Es handelt sich ja nicht um einen Remoteaccess mit vielen Mitarbeitern und ständigem Personalwechsel.
+ Stellt man hier bereits solche Fragen zu PSK, wie würe es echt mit Zertifikaten und dem Austausch erst aussehen?
3. Nein. Ist bei Business eher nicht so gefragt da man selber Lösungen erabeiten kann die die Swisscom Lösungen um ein vielfaches übetreffen. Zb Appliances die als VPN Server arbeiten.