OpenVPNをstunnel経由でセットアップするときに証明書を再利用できますか?


0

このチュートリアルに従って、stunnelで実行するOpenVPNサーバーをセットアップしています。

サーバー側でstunnel用の自己署名証明書を作成するように求められます。OpenVPN用に作成されたものがすでにあるので、それを使用することが可能かどうか、スマートになるのかどうか、なぜ/そうでないのかについて疑問に思っていました。

回答:


0

はい、できます。そして、あなたはすべきではありません(非パブリックネット上で動作していない限り、プライベートVPNへのパブリックアクセス方法であるOpenVPNのために非常にありそうにないようです)。

TLSプロトコルの証明書検証プロセスと接続の信頼性に対応する理由

  1. 自己署名されており、信頼できる認証局によって署名されていません。これは、初期ハンドシェイクプロセス中に検証が行われない、または行われないため、MITM攻撃ベクトルにつながる可能性があります。
  2. 現在、以前に使用された秘密キーは、「秘密キー」のセキュリティ保護を無効にして(あるデバイスから別のデバイスに移動された場合)再利用されています。SCPなどのプロトコルを使用してファイルを移動する場合、これには例外があります。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.