Ho dovuto installare un servizio OpenVPN su un computer nuovo e disconnesso, ma le chiavi e i certificati sono stati consegnati tramite un computer non protetto con una connessione altamente sospetta.
Supponiamo che la chiave di autenticazione TLS, CA Cert, Public Client Cert e Public Client Key siano stati tutti intercettati durante la consegna - non renderebbe la connessione VPN inutile? Se devo inserire manualmente o copiare e incollare queste chiavi e certificati nei campi durante l'installazione di VPN, come posso ottenere in modo sicuro le chiavi e i certificati?
La VPN ha le seguenti caratteristiche:
DATA CHANNEL CIPHERS
AES-256-CBC with HMAC-SHA1 for authentication
CONTROL CHANNEL CIPHERS
AES-256-GCM with HMAC-SHA384 for authentication
AES-256-CBC with HMAC-SHA1 for authentication
4096 bit RSA keys size
4096 bit Diffie-Hellman keys size
TLS Ciphers (IANA names): TLS-DHE-RSA-WITH-AES-256-CBC-SHA, TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
TLS additional authorization layer key: 2048 bit
Perfect Forward Secrecy through Diffie-Hellman key exchange DHE. After the initial key negotiation, re-keying is performed every 60 minutes (this value can be lowered unilaterally by the client)