This commit is contained in:
Jan Philipp Timme 2018-09-26 10:14:03 +02:00
parent 91c0780083
commit f40117e45e

View File

@ -191,14 +191,15 @@ Die Kommunikation zwischen OpenVPN-Client und -Server enthält zwei Kanäle: Ein
Der Kontrollkanal wird zur Kommunikation zwischen zwei OpenVPN-Prozessen verwendet. Der Kontrollkanal wird zur Kommunikation zwischen zwei OpenVPN-Prozessen verwendet.
Über ihn werden Konfigurationsparameter übertragen\cite[][\texttt{--pull}]{man:openvpn} und überprüft, ob der jeweils andere OpenVPN-Prozess aktiv ist\cite[][\texttt{--keepalive}]{man:openvpn}. Über ihn werden Konfigurationsparameter übertragen\cite[][\texttt{--pull}]{man:openvpn} und überprüft, ob der jeweils andere OpenVPN-Prozess aktiv ist\cite[][\texttt{--keepalive}]{man:openvpn}.
Im \enquote{TLS Mode} Im \enquote{TLS Mode} wird über den Kontrollkanal eine TLS-Sitzung aufgebaut.
bla TLS Kontrollkanal Sitzung Schlüsselaustausch Authentisierung Zertifikate bla TLS Kontrollkanal Sitzung Schlüsselaustausch Authentisierung Zertifikate
Die zur Verschlüsselung des Datenkanals verwendeten Schlüssel können dadurch dynamisch erneuert werden. Die zur Verschlüsselung des Datenkanals verwendeten Schlüssel können dadurch dynamisch erneuert werden.
Im \enquote{Static Key Mode} wird beiden Prozessen beim Start ein zuvor geteiltes gemeinsames Geheimnis als Parameter gegeben, mit dem der Datenkanal zwischen den beiden Prozessen symmetrisch verschlüsselt wird. Im \enquote{Static Key Mode} wird beiden Prozessen beim Start ein zuvor geteiltes gemeinsames Geheimnis als Parameter gegeben, mit dem der Datenkanal zwischen den beiden Prozessen symmetrisch verschlüsselt wird\cite[][\texttt{--secret}]{man:openvpn}.