This commit is contained in:
Jan Philipp Timme 2018-09-26 10:14:03 +02:00
parent 91c0780083
commit f40117e45e

View File

@ -191,14 +191,15 @@ Die Kommunikation zwischen OpenVPN-Client und -Server enthält zwei Kanäle: Ein
Der Kontrollkanal wird zur Kommunikation zwischen zwei OpenVPN-Prozessen verwendet.
Über ihn werden Konfigurationsparameter übertragen\cite[][\texttt{--pull}]{man:openvpn} und überprüft, ob der jeweils andere OpenVPN-Prozess aktiv ist\cite[][\texttt{--keepalive}]{man:openvpn}.
Im \enquote{TLS Mode}
Im \enquote{TLS Mode} wird über den Kontrollkanal eine TLS-Sitzung aufgebaut.
bla TLS Kontrollkanal Sitzung Schlüsselaustausch Authentisierung Zertifikate
Die zur Verschlüsselung des Datenkanals verwendeten Schlüssel können dadurch dynamisch erneuert werden.
Im \enquote{Static Key Mode} wird beiden Prozessen beim Start ein zuvor geteiltes gemeinsames Geheimnis als Parameter gegeben, mit dem der Datenkanal zwischen den beiden Prozessen symmetrisch verschlüsselt wird.
Im \enquote{Static Key Mode} wird beiden Prozessen beim Start ein zuvor geteiltes gemeinsames Geheimnis als Parameter gegeben, mit dem der Datenkanal zwischen den beiden Prozessen symmetrisch verschlüsselt wird\cite[][\texttt{--secret}]{man:openvpn}.