Bu iki kullanıcı tam olarak aynı isteği yaparsa ve birisi sunucudaki verileri kokluyorsa, bu kişi (dinleyici) hem kullanıcılar hem de farklı veriler için aynı verileri görecek mi?
Farklı veriler.
Soru, kullanıcının özel anahtarının kimlik doğrulamasından SONRA kriptografiye müdahale edip etmediğini veya yalnızca kimlik doğrulama zamanında kullanılıp kullanılmadığını bilmek.
Genel / özel anahtarlar yalnızca kimlik doğrulama / anahtar anlaşması sırasında kullanılır.
OpenVPN iki moddan birinde çalışabilir , önceden paylaşılan bir anahtar veya TLS sertifikalı. Önceden paylaşılan anahtar statik, sabittir, ancak sertifika modunu soruyorsunuz.
Çok fazla ayrıntıya girmeyeceğim ve TLS'yi kendiniz arayabilirsiniz, ancak temel olarak TLS, kimlik doğrulama ve anahtar müzakere aşamasında sertifikaları (ve özel anahtarları) kullanır. Simetrik bir şifreleme anahtarı oluşturur (örn. BlowFish, AES, vb.) Ve bu anahtarı güvenli bir şekilde paylaşmak için ortak anahtarlı şifreleme kullanır.
Gerçek mesajlar daha sonra simetrik şifreleme ile şifrelenir. Her oturumun kendi bağımsız şifreleme anahtarı vardır (bu nedenle, bağlantıyı kesip yeniden bağlarsanız aslında farklı bir anahtarla karşılaşırsınız). Benzer şekilde, her kullanıcının farklı oturumları ve dolayısıyla farklı anahtarları olacaktır.
Bunu yapmanın iki nedeni var. Simetrik şifreleme, asimetrik şifrelemeden önemli ölçüde daha hızlıdır, bu nedenle yüksek verim için tercih edilir (zorluk, müzakere aşamasının çözdüğü anahtar paylaşımdır). Ayrıca, her seferinde yeni bir anahtar oluşturarak, güvenliği ihlal edilmiş anahtarların diğer oturumların verilerini ( FS ) göstermesi daha zordur .