diff --git a/MA-Inhalt.tex b/MA-Inhalt.tex index 0887f1b..b053172 100644 --- a/MA-Inhalt.tex +++ b/MA-Inhalt.tex @@ -191,14 +191,15 @@ Die Kommunikation zwischen OpenVPN-Client und -Server enthält zwei Kanäle: Ein Der Kontrollkanal wird zur Kommunikation zwischen zwei OpenVPN-Prozessen verwendet. Über ihn werden Konfigurationsparameter übertragen\cite[][\texttt{--pull}]{man:openvpn} und überprüft, ob der jeweils andere OpenVPN-Prozess aktiv ist\cite[][\texttt{--keepalive}]{man:openvpn}. -Im \enquote{TLS Mode} +Im \enquote{TLS Mode} wird über den Kontrollkanal eine TLS-Sitzung aufgebaut. + bla TLS Kontrollkanal Sitzung Schlüsselaustausch Authentisierung Zertifikate Die zur Verschlüsselung des Datenkanals verwendeten Schlüssel können dadurch dynamisch erneuert werden. -Im \enquote{Static Key Mode} wird beiden Prozessen beim Start ein zuvor geteiltes gemeinsames Geheimnis als Parameter gegeben, mit dem der Datenkanal zwischen den beiden Prozessen symmetrisch verschlüsselt wird. +Im \enquote{Static Key Mode} wird beiden Prozessen beim Start ein zuvor geteiltes gemeinsames Geheimnis als Parameter gegeben, mit dem der Datenkanal zwischen den beiden Prozessen symmetrisch verschlüsselt wird\cite[][\texttt{--secret}]{man:openvpn}.