La version 7.1 d'OpenIKED, une implémentation du protocole IKEv2 développée par le projet OpenBSD, a été publiée. Initialement, les composants IKEv2 faisaient partie intégrante de la pile IPsec d'OpenBSD, mais ils ont maintenant été extraits en un paquet portable pouvant être utilisé sur d'autres systèmes d'exploitation. Par exemple, le fonctionnement d'OpenIKED a été vérifié sous FreeBSD, NetBSD, macOS et diverses distributions Linux, y compris Arch, Debian, Fedora et Ubuntu. Le code est écrit en C et est distribué sous la licence ISC.
OpenIKED permet de déployer des réseaux privés virtuels basés sur IPsec. La pile IPsec est composée de deux protocoles principaux : le protocole d'échange de clés (IKE) et le protocole de transfert de trafic chiffré (ESP). OpenIKED implémente des éléments d'authentification, de configuration, d'échange de clés et de maintien des politiques de sécurité, tandis que le protocole pour le chiffrement du trafic ESP est généralement fourni par le noyau des systèmes d'exploitation. Parmi les méthodes d'authentification disponibles dans OpenIKED, on trouve des clés prépartagées, EAP MSCHAPv2 avec un certificat X.509, ainsi que des clés publiques RSA et ECDSA.
La nouvelle version ajoute la commande ‘ikectl show certinfo’ pour afficher les certificats et autorités de certification chargés, améliore le support de la fragmentation des messages IKEv2, étend les possibilités de configuration de flux, ajoute le support de l'isolation des processus en arrière-plan à l'aide du mécanisme AppArmor sous Linux, et introduit de nouveaux tests pour identifier les régressions sur différentes plateformes.
Source : opennet.ru
