Se ha publicado la versión 7.1 de OpenIKED, una implementación del protocolo IKEv2 desarrollada por el proyecto OpenBSD. Originalmente, los componentes de IKEv2 eran una parte indivisible de la pila IPsec de OpenBSD, pero ahora se han separado en un paquete portátil que puede ser utilizado en otros sistemas operativos. Por ejemplo, el funcionamiento de OpenIKED ha sido verificado en FreeBSD, NetBSD, macOS y diversas distribuciones de Linux, incluidos Arch, Debian, Fedora y Ubuntu. El código está escrito en C y se distribuye bajo la licencia ISC.
OpenIKED permite implementar redes privadas virtuales basadas en IPsec. La pila IPsec se compone de dos protocolos principales: el protocolo de intercambio de claves (IKE) y el protocolo de transporte de tráfico cifrado (ESP). OpenIKED implementa elementos de autenticación, configuración, intercambio de claves y mantenimiento de políticas de seguridad, y el protocolo para cifrar el tráfico ESP generalmente es proporcionado por el núcleo de los sistemas operativos. Como métodos de autenticación, OpenIKED puede utilizar claves precompartidas, EAP MSCHAPv2 con certificado X.509 y claves públicas RSA y ECDSA.
La nueva versión agrega el comando ‘ikectl show certinfo’ para mostrar los certificados y las autoridades certificadoras cargadas, mejora el soporte para la fragmentación de mensajes IKEv2, amplía las capacidades de configuración del flujo, añade soporte para la aislamiento de procesos en segundo plano mediante el mecanismo AppArmor en Linux, y se han agregado nuevas pruebas para detectar cambios regresivos en diferentes plataformas.
Fuente: opennet.ru
