Pokud používáš cizí DH parametry, tak si dej pozor, aby to opravdu bylo „safe prime“ (jak se to v praxi ověří nevím), viz tohle úžasné oznámení.
Z definice, safe prime p je když q: p = 2q+1 je taky prvočíslo, takže standardní testy na prvočísla.
Ale taky bych se přimlouval k generování vlastních parametrů, alespoň pokud se toho moc nezměnilo od Snowdenovy éry, tak tehdy platilo že předpočítat DHGroup2 (normovaná 1024bit grupa) mohlo NSA trvat cca rok, ale následně lousknout konkrétní DH výměnu byla otázka sekund až minut (a na DH2 jelo 70% internetu jestli si dobře pamatuju). Proč to teda útočníkovi zjednodušovat.
Jinak entropie pri generování parametrů až tolik problém není (ostatně jsou veřejné a je to jen na kterém konkrétním fieldu se dál počítá).