ĂshtĂ« publikuar versioni OpenIKED 7.1, njĂ« implementim i protokollit IKEv2, qĂ« zhvillohet nga projekti OpenBSD. Fillimisht, komponentĂ«t e IKEv2 ishin njĂ« pjesĂ« e pandashme e stekĂ«s IPsec tĂ« OpenBSD, por tani janĂ« ndarĂ« nĂ« njĂ« paketĂ« tĂ« veçantĂ« transportuese dhe mund tĂ« pĂ«rdoren nĂ« sisteme tĂ« tjera operative. PĂ«r shembull, funksionimi i OpenIKED Ă«shtĂ« verifikuar nĂ« FreeBSD, NetBSD, macOS dhe shumĂ« distribucione tĂ« Linux-it, pĂ«rfshirĂ« Arch, Debian, Fedora dhe Ubuntu. Kodi Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n ISC.
OpenIKED lejon vendosjen e rrjeteve private virtuale mbi IPsec. Steka IPsec përbëhet nga dy protokolle kryesore: protokolli i shkëmbimit të çelësave (IKE) dhe protokolli për transferimin e trafikut të koduar (ESP). OpenIKED implementon elemente të autentifikimit, konfigurimit, shkëmbimit të çelësave dhe mbajtjes së politikave të sigurisë, ndërsa protokolli për kodimin e trafikut ESP zakonisht ofrohet nga bërthama e sistemeve operative. Nga metodat e autentifikimit, OpenIKED mund të përdorë çelësa të paracaktuar (pre-shared), EAP MSCHAPv2 me certifikatë X.509 dhe çelësa publikë RSA dhe ECDSA.
NĂ« versionin e ri Ă«shtĂ« shtuar komandĂ« âikectl show certinfoâ pĂ«r tĂ« treguar certifikatat dhe autoritetet e certifikimit tĂ« ngarkuara, Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r fragmentimin e mesazheve IKEv2, janĂ« zgjeruar mundĂ«sitĂ« e konfigurimit tĂ« rrjedhĂ«s, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r izolimin e proceseve nĂ« sfond pĂ«rmes mekanizmit AppArmor nĂ« Linux, dhe janĂ« shtuar teste tĂ« reja pĂ«r identifikimin e ndryshimeve regresive nĂ«platforma tĂ« ndryshme.
Burimi: opennet.ru
