stringtranslate.com

cisne fuerte

strongSwan es una implementación de IPsec multiplataforma . El proyecto se centra en mecanismos de autenticación mediante certificados de clave pública X.509 y almacenamiento opcional de claves privadas y certificados en tarjetas inteligentes a través de una interfaz PKCS#11 y en TPM 2.0.

Descripción general

El proyecto es mantenido por Andreas Steffen, profesor emérito de Seguridad en Comunicaciones en la Universidad de Ciencias Aplicadas de Rapperswil , Suiza.

Como descendiente del proyecto FreeS/WAN , strongSwan sigue publicándose bajo la licencia GPL . [2] Admite listas de revocación de certificados y el Protocolo de estado de certificados en línea (OCSP). Una característica única es el uso de certificados de atributos X.509 para implementar esquemas de control de acceso basados ​​en membresías de grupos. StrongSwan interopera con otras implementaciones de IPsec , incluidos varios clientes VPN de Microsoft Windows y macOS . La versión actual de strongSwan implementa completamente el protocolo de intercambio de claves de Internet (IKEv2) definido por RFC 7296. [3]

Características

strongSwan admite IKEv1 e implementa completamente IKEv2. [3]

Características de IKEv1 e IKEv2

Funciones exclusivas de IKEv2

Entorno de simulación KVM

El proyecto strongSwan se centra en la autenticación fuerte mediante certificados X.509, así como en el almacenamiento seguro opcional de claves privadas en tarjetas inteligentes utilizando la interfaz estandarizada PKCS#11, listas de verificación de certificados strongSwan y el Protocolo de estado de certificado en línea (OCSP).

Una capacidad importante es el uso de atributos de certificado X.509, lo que le permite utilizar mecanismos de control de acceso complejos en función de la pertenencia a grupos. [ cita requerida ]

strongSwan incluye un entorno de simulación basado en KVM . Una red de ocho hosts virtuales permite al usuario crear una multitud de escenarios de VPN de sitio a sitio y de viajero frecuente . [4]

Véase también

Referencias

  1. ^ "Lanzamientos · strongswan/strongswan". GitHub . Consultado el 25 de julio de 2024 .
  2. ^ "strongSwan - Descargar: Declaración de licencia". 2019-03-13 . Consultado el 2019-03-16 .
  3. ^ ab "strongSwan: la solución VPN basada en IPsec de código abierto". 26 de febrero de 2021. Consultado el 19 de abril de 2021 .
  4. ^ "strongSwan - Escenarios de prueba". 24 de febrero de 2013. Consultado el 7 de septiembre de 2023 .

Enlaces externos