Open VPN с общим ключем безопасен ли?

SY
На сайте с 04.03.2015
Offline
0
1078

Безопасен ли VPN сервис, если используется общий Ключ и Сертификат? Общий для всех клиентов. Аутентификация происходит по tls-auth Wdc.key 1 и вводу логина и пароля.

В папке config есть только USA-Chicago-UDP.ovpn, ca.crt и Wdc.key.

И это для всех клиентов в публичном доступе.

Логин и пароль для всех разный.

S
На сайте с 07.09.2010
Offline
33
#1
SVYVY:
Безопасен ли VPN сервис, если используется общий Ключ и Сертификат? Общий для всех клиентов. Аутентификация происходит по tls-auth Wdc.key 1 и вводу логина и пароля.

В папке config есть только USA-Chicago-UDP.ovpn, ca.crt и Wdc.key.

И это для всех клиентов в публичном доступе.
Логин и пароль для всех разный.

да безопасно, потому что для расшифровки трафика нужен серт сервера, а не серт клиента.

[umka]
На сайте с 25.05.2008
Offline
456
#2

Для расшифровки трафика от клиента нужен ключ сервера.

Для расшифровки трафика от сервера нужен ключ клиента.

Если ключ клиента в паблике, то грубо говоря, трафик от сервера клиентам тоже в паблике.

Лог в помощь!
N
На сайте с 06.05.2007
Offline
419
#3
[umka:
;13592013]Если ключ клиента в паблике, то грубо говоря, трафик от сервера клиентам тоже в паблике.

Нет особого интереса разбираться, но разве тут tls-auth не подразумевает еще какое-то другое шифрование ?

Кнопка вызова админа ()
[umka]
На сайте с 25.05.2008
Offline
456
#4

При tls-auth пакеты handshake подписываются дополнительным публичным ключом, а трафик шифруется как обычно.

Может быть, ТС путает эти два ключа (для шифрования и для аутентификации) и потому возник этот вопрос.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий