Opublikowano wydanie OpenIKED 7.1, implementacji protokołu IKEv2, rozwijanej przez projekt OpenBSD. Początkowo komponenty IKEv2 były integralną częścią stosu IPsec OpenBSD, lecz teraz zostały wydzielone do osobnego przenośnego pakietu, który może być używany w innych systemach operacyjnych. Przykładowo, działanie OpenIKED zostało przetestowane w systemach FreeBSD, NetBSD, macOS oraz w różnych dystrybucjach Linux, w tym Arch, Debian, Fedora i Ubuntu. Kod napisany jest w języku C i jest dystrybuowany na licencji ISC.
OpenIKED umożliwia wdrażanie wirtualnych sieci prywatnych opartych na IPsec. Stos IPsec składa się z dwóch głównych protokołów: protokołu wymiany kluczy (IKE) oraz protokołu przesyłania zaszyfrowanego ruchu (ESP). OpenIKED implementuje elementy autoryzacji, konfiguracji, wymiany kluczy i utrzymywania polityk bezpieczeństwa, a protokół do szyfrowania ruchu ESP zazwyczaj zapewnia jądro systemów operacyjnych. W OpenIKED można stosować metody autoryzacji takie jak klucze wstępnie ustalone (pre-shared), EAP MSCHAPv2 z certyfikatem X.509 oraz klucze publiczne RSA i ECDSA.
W nowej wersji dodano polecenie ‘ikectl show certinfo’ do wyświetlania załadowanych certyfikatów i centrów certyfikacji, poprawiono wsparcie dla fragmentacji wiadomości IKEv2, rozszerzono możliwości konfiguracji strumienia, dodano wsparcie dla izolacji procesów w tle przy użyciu mechanizmu AppArmor w Linux, a także dodano nowe testy do wykrywania regresji na różnych platformach.
Źródło: opennet.ru
