LINUX.ORG.RU
ФорумAdmin

stunnel, обмен ключами, шифрование

 обмен ключами, шифрованные туннели


0

1

Есть необходимость обеспечить безопасный сетевой канал для приложения, которое не предоставляет шифрования данных. Выбирая решение, остановился на stunnel, но возникли вопросы.

1. Сколько нужно сертификатов для работы одного клиента с одним сервером?

2. Как происходит обмен ключами для шифрования соединения (и какими ключами)?

3. Как в случае stunnel можно отладить процесс установления соединения? А то подключаю я клиента к серверу, вообще не указав сертификат в конфиге клиента, а соединение берет да устанавливается, и как мне понять - шифрованное оно или нет, и чем? «debug = 7» выставил, но из логов все равно ничего не понятно.

Ответ на: комментарий от zgen

openvpn

vpn

Мне надо один туннель для одного приложения. Поскольку речь идет о шифровании vnc-трафика на территории предприятия, считаю какой бы то ни было vpn излишним усложнением.

Алсо, серверная часть stunnel планируется к установке на рабочих станциях с виндой, но я не слышал ни одной истории успеха с серверной частью openvpn под виндой (говорят даже, что так не бывает, но я не очень верю).

pianolender ★★★
() автор топика
Ответ на: комментарий от pianolender

я не слышал ни одной истории успеха с серверной частью openvpn под виндой (говорят даже, что так не бывает, но я не очень верю).

бывает, почему нет? на ixbt много про это писали

xtraeft ★★☆☆
()
Ответ на: комментарий от pianolender

но я не слышал ни одной истории успеха с серверной частью openvpn под виндой

Все работает.

zgen ★★★★★
()

1. ключ+сертификат для клиента и ключ+сертификат для сервера. Это если только шифрование, без аутентификации нужно. А если с аутентификацией, то сертификаты сервера и клиента копируешь соответственно на клиента и сервер.

2. С использованием открытых-закрытых rsa ключей генерится ключ для симметричного шифрования, а дальше трафик шифруется симметричным блочным шифром (aes например). На самом деле все сложнее.

3. tcpdump в руки.

ansky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.