Certificat VPN

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Certificat VPN

Messagepar qeb » 11 Avr 2011 21:37

Salut à tous,

J'espère que certain d'entre vous pourront m'éclaircir ... =)

En fait, je monte un VPN IPSec sous Pfsense site à site pour mon projet de BTS
Un ami à moi ma généré des certificats, CA, site1 et site2.

Je voulais savoir si je pouvais utiliser ces certificats sur mes Pfsense, en les rentrant directement dans les paramètres de Pfsense ?
Est-ce qu'une PKi est nécessaire, qu'elle est son but ?
Est-il nécessaire d'avoir une PKI pour faire fonctionner le tout ? Ou mes deux sites distants pourront quand même communiquer grâce au certificat ?
J'aimerais avoir un peu plus de précision sur le fonctionnement des certificats, CA, et surtout sur une PKI.

Merci beaucoup.
qeb
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 29 Oct 2009 17:07

Re: Certificat VPN

Messagepar jdh » 11 Avr 2011 23:26

Moi je commencerais par lire quelques liens facile à trouver :
http://fr.wikipedia.org/wiki/Infrastruc ... _publiques
http://fr.wikipedia.org/wiki/Cryptographie
http://irp.nain-t.net/doku.php/270crypt:start (par Christian CALECA forcément)

C'est juste la base ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Certificat VPN

Messagepar ccnet » 12 Avr 2011 11:28

Je voulais savoir si je pouvais utiliser ces certificats sur mes Pfsense, en les rentrant directement dans les paramètres de Pfsense ?

Oui.
Est-ce qu'une PKi est nécessaire, qu'elle est son but ?

J'aimerais avoir un peu plus de précision sur le fonctionnement des certificats, CA, et surtout sur une PKI.

Je pense que les lectures conseillées par jdh s'imposent. Sinon, pour répondre à ce genre de questions, en général on me paye. Je veux dire par là que c'est un vaste sujet qui demande une vraie formation. Ce que l'on peut faire soit même avec les bonnes lectures. Vos questions sortent vraiment du cadre d'un forum compte tenu de l'ampleur des développements que les réponses nécessitent.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Re: Certificat VPN

Messagepar qeb » 12 Avr 2011 23:43

Merci pour vos liens, ça a répondu a pas mal de question que je me posé :D

Du coup une PKI n'est nullement nécessaire dans mon cas.

Par contre j'ai une autre question ... est ce que la duré des certificats peut être précisé quand on le crée ?
qeb
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 29 Oct 2009 17:07

Re: Certificat VPN

Messagepar ccnet » 13 Avr 2011 09:18

La date d'expiration fait partie des données à saisir lors de la création.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Re: Certificat VPN

Messagepar qeb » 13 Avr 2011 11:49

Merci =)
qeb
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 29 Oct 2009 17:07


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron