Është publikuar versioni OpenIKED 7.1, një implementim i protokollit IKEv2, që zhvillohet nga projekti OpenBSD. Fillimisht, komponentët e IKEv2 ishin një pjesë e pandashme e stekës IPsec të OpenBSD, por tani janë ndarë në një paketë të veçantë transportuese dhe mund të përdoren në sisteme të tjera operative. Për shembull, funksionimi i OpenIKED është verifikuar në FreeBSD, NetBSD, macOS dhe shumë distribucione të Linux-it, përfshirë Arch, Debian, Fedora dhe Ubuntu. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën ISC.
OpenIKED lejon vendosjen e rrjeteve private virtuale mbi IPsec. Steka IPsec përbëhet nga dy protokolle kryesore: protokolli i shkëmbimit të çelësave (IKE) dhe protokolli për transferimin e trafikut të koduar (ESP). OpenIKED implementon elemente të autentifikimit, konfigurimit, shkëmbimit të çelësave dhe mbajtjes së politikave të sigurisë, ndërsa protokolli për kodimin e trafikut ESP zakonisht ofrohet nga bërthama e sistemeve operative. Nga metodat e autentifikimit, OpenIKED mund të përdorë çelësa të paracaktuar (pre-shared), EAP MSCHAPv2 me certifikatë X.509 dhe çelësa publikë RSA dhe ECDSA.
Në versionin e ri është shtuar komandë ‘ikectl show certinfo’ për të treguar certifikatat dhe autoritetet e certifikimit të ngarkuara, është përmirësuar mbështetje për fragmentimin e mesazheve IKEv2, janë zgjeruar mundësitë e konfigurimit të rrjedhës, është shtuar mbështetje për izolimin e proceseve në sfond përmes mekanizmit AppArmor në Linux, dhe janë shtuar teste të reja për identifikimin e ndryshimeve regresive nëplatforma të ndryshme.
Burimi: opennet.ru
