]> git.ipfire.org Git - thirdparty/hostap.git/commit
Prefer GCMP-256 over CCMP-256 as the pairwise/group cipher
authorJouni Malinen <quic_jouni@quicinc.com>
Fri, 28 Mar 2025 08:33:18 +0000 (10:33 +0200)
committerJouni Malinen <j@w1.fi>
Fri, 28 Mar 2025 08:36:26 +0000 (10:36 +0200)
commite4798ecfb65da7c67b570c08881e4125a0133c01
tree7f664c8da364d6bc6e0491261b9342f01a0a1d86
parent71ac0d2522d545e50bc45745a24f572773dcb8be
Prefer GCMP-256 over CCMP-256 as the pairwise/group cipher

While there is not any significant reason from the protocol or security
view points, there is significant difference in how much testing and
deployment there has been for these cipher suites. GCMP-256 is the
expected cipher suite to be used for new Wi-Fi 7 deployments and there
is more or less no deploymeny of CCMP-256 or plans for trying to change
that.

While selecting either option in cases where both ciphers have been
enabled, likelihood of interoperability issues due to limited testing is
higher with CCMP-256. As such, prefer GCMP-256 over it whenever there is
option to select either of those two ciphers.

Signed-off-by: Jouni Malinen <quic_jouni@quicinc.com>
src/common/wpa_common.c