Debian 14 Forky v balíčku strongSwan vypne protokol IKEv1

Sdílet

Ethernet síť kabel zámek Autor: Depositphotos

Počínaje verzí balíčku strongSwan 6.1.0–1 je v Debianu vypnutý protokol IKEv1. Změna zatím proběhla ve vývojovém repozitáři Debian unstable a předpokládá se, že se objeví příští rok ve vydání Debianu 14 Forky. Tento krok je v souladu s rozhodnutím upstreamu, vysvětluje na svém blogu vývojář Yves-Alexis Perez, známý také pod přezdívkou Corsac.

Nástupnický protokol IKEv2 je popsán v RFC 4306, které letos v prosinci oslaví 21 let. Původní IKEv1 má své bezpečnostní slabiny, což je důvodem pro jeho očekávatelné vypnutí. Umožní to upstreamu v nadcházejících letech odstranit část kódu, vysvetluje Perez.

V současné době tedy neexistuje žádný pádný důvod, proč nepřecházet na IKEv2. Všichni uživatelé IKEv1, kteří používají současný Debian 13 Trixie, by se měli seznámit s protokolem IKEv2 nebo jinými možnostmi.

strongSwan je open-source a multiplatformní implementace VPN založené na IPsec, která zajišťuje autentizaci protistran, vyjednání šifrovacích klíčů a nastavení bezpečnostních asociací pro šifrovaný přenos dat. Součástí je také podpora protokolu IKE (Internet Key Exchange), jenž se používá k dohodnutí parametrů spojení a výměně klíčů pro IPsec.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.