¿Pueden los cifrados clave y el cifrado TLS diferir en OpenVPN?

0

Sé cómo configurar OpenVPN y que hay canales de control y datos. Pero aún no encontré una buena descripción general de los procesos de cifrado y, especialmente, cómo se utilizan realmente las claves y los certificados en OpenVPN.

Me pregunto si es posible, por ejemplo. tener una clave de servidor ECC y seguir aplicando un cifrado RSA TLS. ¿El cifrado TLS utiliza las claves de servidor / cliente o solo se utilizan para la autenticación y TLS genera claves privadas aleatorias de acuerdo con el cifrado negociado?

    
pregunta MaxHQ 30.07.2017 - 16:18
fuente

1 respuesta

2

La mayor parte de su pregunta debe responderse aquí: OpenVPN -cipher vs -tls-cipher?

Aún así, debido a que su pregunta tiene un enfoque un poco diferente, permítame proporcionarle una lista simplificada de los pasos realizados en una configuración de conexión OpenVPN, y qué claves se usan donde:

  1. El cliente se conecta al servidor. Si se usa tls-auth o tls-crypt , este paquete y todos los siguientes paquetes de canales de control se autentican o autentican y cifran con esta clave por ambas partes.

  2. El cliente y el servidor realizan un protocolo de enlace TLS en el canal de control. Ambos utilizan las claves key , cert y ca para la autenticación TLS. El servidor utiliza los parámetros dh si se usa un conjunto de cifrado DH (E). TLS usa una de las suites de cifrado permitidas por la opción tls-cipher .

  3. A través del canal seguro TLS (que tiene su propio cifrado), OpenVPN realiza el intercambio de claves OpenVPN.

  4. Las claves resultantes de este intercambio de claves OpenVPN se utilizan para cifrar y autenticar paquetes de canales de datos (los paquetes de red virtual reales). El canal de datos utiliza los métodos de encriptación y autenticación especificados por las opciones cipher y auth , o un cifrado negociado sobre el canal de control, que es uno de los cifrados en la opción ncp-ciphers (este último es OpenVPN 2.4+ solamente ).

Esto significa que las claves en key , cert y ca son utilizadas solo por TLS, y de la misma manera que TLS (o, la biblioteca TLS). El conjunto de cifrado TLS especifica el tipo de autenticación del servidor. Por lo tanto, si solo permite los conjuntos de cifrado RSA, el servidor debe tener una clave / certificado de RSA, pero el cliente aún puede usar un certificado diferente.

    
respondido por el Steffan Karger 02.08.2017 - 19:13
fuente

Lea otras preguntas en las etiquetas