OpenVPN config - Password del nome utente di autenticazione

0

Uso un provider VPN (tigerVPN) e usano OpenVPN con il cifrario AES-256-CBC del canale dati. Per l'autenticazione, usano username / password e server cert.

Suppongo che la configurazione non supporti la perfetta segretezza in avanti?
Un utente malintenzionato potrebbe decrittografare i flussi di dati registrati se è in grado di ottenere nome utente / password? Questa configurazione non è sicura?

    
posta preheat 16.04.2016 - 21:52
fonte

1 risposta

1

La tua configurazione ha le impostazioni tls-client e tls-auth key ? In caso contrario, le ipotesi sono corrette e sì, un utente malintenzionato potrebbe decrittografare il contenuto di flussi di dati precedentemente acquisiti. Avrebbe bisogno anche della blockchain completa e alcuni hanno un testo chiaro.

    
risposta data 16.04.2016 - 22:18
fonte

Leggi altre domande sui tag