OpenBSD projekt avaldas OpenIKED 7.1, ülekantava IKEv2 protokolli rakenduse IPsec-i jaoks

Avatud OpenIKED 7.1, IKEv2 protokolli teostus, mille arendusega tegeleb projekt OpenBSD. Alguses olid IKEv2 komponendid IPsec stacki lahutamatuks osaks OpenBSD-s, kuid nüüd on need eraldatud ja saadaval eraldiseisva ülekantava paketina, mida saab kasutada ka teistes operatsioonisüsteemides. Näiteks on OpenIKED kasutamine kinnitatud FreeBSD, NetBSD, macOS ja erinevates Linuxi distributsioonides, sealhulgas Arch, Debian, Fedora ja Ubuntu. Kood on kirjutatud C keeles ja levitatakse ISC litsentsi alusel.

OpenIKED võimaldab rakendada IPsec põhiseid virtuaalseid privaatvõrke. IPsec stack koosneb kahest peamisest protokollist: võtmevahetuse protokollist (IKE) ja krüpteeritud liiklusülekande protokollist (ESP). OpenIKED rakendab autentimise, seadistamise, võtmevahetuse ja turvapoliitikate säilitamise elemente, samas kui ESP liikluse krüpteerimise protokollid on tavaliselt operatsioonisüsteemide kernelis. OpenIKEDis on autentimise meetoditena kasutusel eelnevalt jagatud võtmed, EAP MSCHAPv2 koos X.509 sertifikaadiga ja RSA ning ECDSA avalikud võti.

Uues versioonis on lisatud käsk ‘ikectl show certinfo’ laaditud sertifikaatide ja sertifitseerimiskeskuste näitamiseks, parendatud on IKEv2 sõnumite fragmenteerimise toetust, laiendatud on voogude seadistamise võimalusi, lisatud on taustprotsessi isoleerimise tugi Linuxi AppArmor mehhanismi kaudu ning lisatud on uued testid, et tuvastada regressiivseid muudatusi erinevatel platvormidel.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster