Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| netadmin:vpn:openvpn:chiffrement-et-hachage [2017/12/19 14:14] – créée yoann | netadmin:vpn:openvpn:chiffrement-et-hachage [2021/02/01 21:51] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| ====== Chiffrement et hachage avec openvpn ===== | ====== Chiffrement et hachage avec openvpn ===== | ||
| - | On peut configurer finement | + | On peut configurer finement |
| Pour lister les méthodes de chiffrement disponibles pour le paramétrage de openvpn: | Pour lister les méthodes de chiffrement disponibles pour le paramétrage de openvpn: | ||
| + | |||
| + | Lister algorithmes de chiffrement pour le canal de contrôle: | ||
| + | <code bash> | ||
| + | openvpn --show-tls | ||
| + | </ | ||
| + | |||
| + | Lister les algorithmes de chiffrement pour le canal de données: | ||
| < | < | ||
| - | # algorithmes pour le canal data | ||
| openvpn --show-ciphers | openvpn --show-ciphers | ||
| - | # algorithmes pour le canal controle | ||
| - | openvpn --show-tls | ||
| </ | </ | ||
| + | Lister les algorithmes de hachage (en phase d' | ||
| + | <code bash> | ||
| + | openvpn --show-digests | ||
| + | </ | ||
| <note warning> | <note warning> | ||
| - | Attention à la compatibilité entre les chiffrements autorisés pour les communications serveur/ | + | Pour que la communication puisse être établie, le chiffrement utilisé par le canal de contrôle |
| </ | </ | ||
| - | En cas d' | + | En cas d' |
| + | |||
| + | Pour Afficher les détails du certificat dans la console: | ||
| <code bash> | <code bash> | ||
| Ligne 23: | Ligne 33: | ||
| </ | </ | ||
| - | Il faut prêter attention | + | Il faut prêter attention |
| + | |||
| + | Avec easy-rsa 2.2.2-1, le certificat généré affiche | ||
| + | < | ||
| + | Certificate: | ||
| + | Data: | ||
| + | ... | ||
| + | Signature Algorithm: sha256WithRSAEncryption | ||
| + | ... | ||
| + | Public Key Algorithm: rsaEncryption | ||
| + | </ | ||
| + | |||
| + | Avec ce type de certificat, les algorithmes qui se sont révélés utilisables pour le canal de contrôle sont: | ||
| + | |||
| + | ^ TLS-DHE-RSA-WITH-AES-256-CBC-SHA | ||
| + | ^ TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | ||
| + | ^ TLS-RSA-WITH-AES-256-CBC-SHA | ||
| + | ^ TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | ||
| + | ^ TLS-RSA-WITH-3DES-EDE-CBC-SHA | ||
| + | ^ TLS-DHE-RSA-WITH-AES-128-CBC-SHA | ||
| + | ^ TLS-DHE-RSA-WITH-SEED-CBC-SHA | ||
| + | ^ TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | ||
| + | ^ TLS-RSA-WITH-AES-128-CBC-SHA | ||
| + | ^ TLS-RSA-WITH-SEED-CBC-SHA | ||
| + | ^ TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | ||
| + | ^ TLS-RSA-WITH-RC4-128-SHA | ||
| + | ^ TLS-RSA-WITH-RC4-128-MD5 | ||
| + | ^ TLS-RSA-WITH-DES-CBC-SHA | ||
| - | Si le certificat utilise par exemple **rsaEncryption** la configuration d' | + | |