Recentemente abbiamo installato un firewall basato su pfSense che con poca confusione ha generato un installer OpenVPN che non contiene certificati lato client. La maggior parte dei membri del nostro team ha utilizzato OpenVPN in un modo o nell'altro negli ultimi 10 anni e ha sempre avuto i certificati lato client come parte dell'installazione. Di conseguenza un dibattito ha portato a mettere in discussione se il tunnel è crittografato se non ci sono certificati lato client. Dopo un bel po 'di ricerche non possiamo arrivare a una conclusione definitiva.
Riconosciamo il valore dei certificati lato client, ma solo ai fini della conoscenza con l'autenticazione basata su account e password e nessun certificato client è OpenVPN un tunnel non criptato?
Abbiamo usato Wireshark e generato un semplice traffico UDP con netcat ed è apparso crittografato, ma per i no-sayers questa non era una prova sufficiente. I documenti non indicano chiaramente che il tunnel è sempre crittografato sebbene discuteranno di non utilizzare i certificati lato client e menzionano anche che dal momento che lo scambio sicuro di dati dell'account e della password 2.0 è disponibile senza certificati lato client.
C'è una documentazione citabile che supporta una conclusione?