Non,
il n'y a nulle part expliqué comment doit être utilisée l'interface d'ipcop.
Quand je regarde le résultat produit, j'ai le
leftcert = hostcert de ma machine et*
rightcert = 'le certificat généré par ma machine'.
Alors que j'aurais tendance à utiliser celui du peer...
Quand je le fais, (option import) , c'est la débandade :
Le peer m'a envoyé son CAroot et un certificat pour moi. Théoriquement.
Import du CAroot : ok
Import du certif : erreur, pas de CA associée...!
Si je fais
Import de son CAroot (une deuxiéme fois donc) dans la définition de connexion,
là c'est accepté . Mais ca rime à rien.
J'essaie même pas de comprendre comment utiliser un CSR... !
Alors que ce sacré windows est heureux comme tout avec ce certif... Il demande même le password pour décrypter le certif, ce que ne fait jamais ipcop.
Ca doit être ce qui manque dans l'interface....
PS: les commandes openssl sont vraiment tout ce qu'il y a de plus imbitables