A fost publicată versiunea OpenIKED 7.1, o implementare a protocolului IKEv2, dezvoltată de proiectul OpenBSD. Inițial, componentele IKEv2 erau o parte indivizibilă a stivei IPsec a OpenBSD, dar au fost acum separate într-un pachet portabil ce poate fi utilizat și în alte sisteme de operare. De exemplu, funcționarea OpenIKED a fost verificată pe FreeBSD, NetBSD, macOS și diverse distribuții Linux, inclusiv Arch, Debian, Fedora și Ubuntu. Codul este scris în limbajul C și este distribuit sub licența ISC.
OpenIKED permite implementarea rețelelor virtuale private bazate pe IPsec. Stiva IPsec este formată din două protocoale principale: protocolul de schimb de chei (IKE) și protocolul de transfer al traficului criptat (ESP). OpenIKED implementează elemente de autentificare, configurare, schimb de chei și menținerea politicilor de securitate, iar protocolul pentru criptarea traficului ESP este de obicei furnizat de nucleul sistemelor de operare. Printre metodele de autentificare din OpenIKED se numără cheile pre-shared, EAP MSCHAPv2 cu certificat X.509 și cheile publice RSA și ECDSA.
Noua versiune adaugă comanda ‘ikectl show certinfo’ pentru a arăta certificatele încărcate și autoritățile de certificare, a îmbunătățit suportul pentru fragmentarea mesajelor IKEv2, a extins capacitățile de configurare a fluxului, a adăugat suport pentru izolarea proceselor de fundal prin mecanismul AppArmor în Linux, au fost adăugate teste noi pentru identificarea schimbărilor regresive pe diferite platforme.
Sursa: opennet.ro
