È particolarmente pericoloso usare openvpn o pptp con solo l'autenticazione username / password invece dei certificati?

2

Uso un server VPN (che supporta pptp e openvpn) integrato nel mio router a casa per effettuare una connessione sicura alla mia rete domestica. Attualmente utilizzo OpenVPN con autenticazione certificato, ma poiché il mio router distribuisce le chiavi solo sotto forma di file .ovpn e non con singoli file, è difficile da utilizzare con laptop Linux che non sono in grado di leggere correttamente il file ovpn.

Comunque, per comodità, stavo pensando di passare al nome utente e all'autenticazione della password. Non mi preoccupo di nessuno che faccia uno sforzo serio per vedere cosa sto facendo - la mia intenzione è semplicemente di nascondere il mio traffico mentre sono su reti accessibili pubblicamente, mentre allo stesso tempo sono in grado di accedere alle risorse sulla mia rete domestica. Se la mia VPN ostacola lo script kiddie medio sulla stessa rete di me, sono soddisfatto della sua sicurezza.

Quindi, dato che utilizzo una password complessa e il router ha implementato correttamente il suo server VPN, il mio traffico sarà abbastanza sicuro per le mie esigenze?

    
posta Mella 28.04.2015 - 14:05
fonte

1 risposta

2

Risposta breve: Non è pericoloso.

Risposta lunga:

L'opzione di utilizzare un certificato o una password per autenticare il client non modifica la crittografia del traffico. Viene utilizzato solo nella prima fase della connessione VPN. Il server e il client negozieranno le chiavi di sessione solo dopo l'autenticazione dell'utente, indipendentemente dall'utilizzo del certificato o della password.

Se la tua password è abbastanza strong, lo script kiddie medio non sarà in grado di spiare il tuo traffico. Forse può resistere anche a quelli avanzati.

    
risposta data 28.04.2015 - 14:53
fonte

Leggi altre domande sui tag