Projekti OpenBSD shpalli daljen OpenIKED 7.2, një realizim i protokollit IKEv2, që zhvillohet nga projekti OpenBSD. Kjo është dalja e katërt e OpenIKED si një projekt i veçantë - fillimisht komponentët e IKEv2 përbënin një pjesë të pandashme të stekës IPsec të OpenBSD, por më pas u ndanë në një paketë të veçantë të transferueshme dhe tani mund të përdoren në sisteme të tjera operative. Puna e OpenIKED është testuar në FreeBSD, NetBSD, macOS dhe shpërndarje të ndryshme Linux, duke përfshirë Arch, Debian, Fedora dhe Ubuntu. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën ISC.
OpenIKED lejon implementimin e rrjeteve private virtuale mbi bazën e IPsec. Steka IPsec formohet nga dy protokolle kryesore: protokolli i shkëmbimit të çelësave (IKE) dhe protokolli i transmetimit të trafikëve të enkriptuar (ESP). OpenIKED implementon elemente autentifikimi, konfigurimi, shkëmbimi i çelësave dhe mbajtjen e politikave të sigurisë, ndërsa protokolli për enkriptimin e trafikëve ESP zakonisht ofrohet nga bërthama e sistemeve operative. Metodat e autentifikimit në OpenIKED mund të përfshijnë çelësa të vendosur paraprakisht (pre-shared), EAP MSCHAPv2 me certifikatat X.509 dhe çelësa publikë RSA dhe ECDSA.
NĂ« versionin e ri:
- ĂshtĂ« shtuar njĂ« numĂ«rim me statistikat e punĂ«s sĂ« procesit nĂ« prapaskenĂ« iked, tĂ« cilat mund tĂ« shihen me komandĂ«n 'ikectl show stats'.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« dĂ«rguar zinxhirĂ« sertifikatash nĂ« disa payload CERT.
- Për të përmirësuar kompatibilitetin me versionet e vjetra është shtuar një payload me identifikuesin e ofruesit.
- ĂshtĂ« pĂ«rmirĂ«suar kĂ«rkimi i rregullave duke marrĂ« parasysh pronĂ«n srcnat.
- ĂshtĂ« vendosur funksionimi me NAT-T nĂ« Linux.
Burimi: opennet.ru
