Proiectul OpenBSD a lansat versiunea OpenIKED 7.2, o implementare a protocolului IKEv2, dezvoltată de proiectul OpenBSD. Aceasta este a patra versiune OpenIKED sub formă de proiect separat — inițial, componentele IKEv2 erau parte integrantă a stivei IPsec din OpenBSD, dar apoi au fost separate într-un pachet portabil și acum pot fi utilizate în alte sisteme de operare. Funcționarea OpenIKED a fost testată pe FreeBSD, NetBSD, macOS și diverse distribuții Linux, inclusiv Arch, Debian, Fedora și Ubuntu. Codul este scris în limbajul C și este distribuit sub licența ISC.
OpenIKED facilitează implementarea rețelelor private virtuale bazate pe IPsec. Stiva IPsec este formată din două protocoale principale: protocolul de schimb de chei (IKE) și protocolul de transfer al traficului criptat (ESP). OpenIKED implementează elemente de autentificare, configurare, schimb de chei și menținerea politicilor de securitate, iar protocolul pentru criptarea traficului ESP este de obicei furnizat de nucleele sistemelor de operare. Printre metodele de autentificare acceptate în OpenIKED se numără cheile pre-partajate (pre-shared), EAP MSCHAPv2 cu certificat X.509 și cheile publice RSA și ECDSA.
În noua versiune:
- Au fost adăugate contoare cu statistici pentru procesul de fundal iked, care pot fi vizualizate cu comanda ‘ikectl show stats’.
- A fost oferită posibilitatea de a trimite lanțuri de certificate în mai multe payload-uri CERT.
- Pentru a îmbunătăți compatibilitatea cu versiunile mai vechi, a fost adăugat un payload cu identificatorul furnizorului.
- S-a îmbunătățit căutarea regulilor având în vedere proprietatea srcnat.
- S-a stabilizat funcționarea cu NAT-T în Linux.
Sursa: opennet.ro
