From 6dd76df885eda87f571cf6e2dc31891251ad14d0 Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 21 Jul 2024 19:27:47 +0200 Subject: [PATCH] Actualiser 06 - VPNs --- 06 - VPNs.-.md | 22 +++++++++++++++++----- 1 file changed, 17 insertions(+), 5 deletions(-) diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index f053c85..50192ea 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -54,7 +54,8 @@ En résumé, WireGuard est conçu de manière simple et sécurisé. Il dispose e ## C.1 Autorité de certification -On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates Authorities +On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates. +On tombe sur la page pour créer une autorité ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/add_certauth.png) @@ -65,11 +66,22 @@ On nomme notre autorité de certification, et on la crée comme ci-dessous (tout ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfSense_CA_Auth.png) Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense. -On se rend dans System > Certificates Authorities ; puis à l'onglet "Certificats" et on en créé un. +On se rend dans System > Certificates ; puis à l'onglet "Certificates" et on en créé un. -On va notamment renseigner les -SCREEN CERTIFICAT SITE -On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé. +On va notamment indiqué un "Lifetime" à 398 jours, choississez le "Descriptive Nam" et le "Common Name" comme bon vous semble. + + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/certifcatsite1.png) + +Plus bas, à "Certificate Attributes", on va notamment indiquer le type de notre certificat, ici "Server Certificate". +On renseigne les "Alternative Names" avec notre FQDN, et nos deux IPs (LAN et WAN) + + + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/certificat_attribut.png) + + +Enfin, on se rend dans System > Users, on créé un nouvel utilisateur et on prend bien attention à cocher la case pour qu'un certificat associé à l'utilisateur soit créé. ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/user_certif.png)