• # Description technique

    Posté par (site web personnel) . En réponse au journal NetVirt - solution de réseautique virtuel. Évalué à 1.

    Ça a l'air assez sympa. Toutefois, la solution n'est pas décrite techniquement. Il faut un peu lire les sources. Quelques questions :

    • Pas de vérification du certificat. D'ailleurs, comment sont distribués les certificats ?
    • Utilisation de AES256-SHA comme suite d'algos. Quelque chose basé sur du Diffie-Hellman pour l'échange du master secret serait plus sympa. D'ailleurs, il y a l'air d'avoir aussi le support des suites ADH (mais pas d'échange de certificats donc sensible au MITM).
    • Ça a l'air de passer sur du TCP, c'est pas ce qui est le mieux pour un VPN, il faudrait faire de l'UDP mais cela obligerait à passer par du DTLS.
    • Est-ce qu'il faut un point de contact centralisé ou est-ce que cela fonctionne entièrement en pair à pair ?