2
0

Actualiser 06 - VPNs

2024-07-21 19:27:47 +02:00
parent e26b788e26
commit 6dd76df885
+17 -5
@@ -54,7 +54,8 @@ En résumé, WireGuard est conçu de manière simple et sécurisé. Il dispose e
## C.1 Autorité de certification ## C.1 Autorité de certification
On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates Authorities On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates.
On tombe sur la page pour créer une autorité
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/add_certauth.png) ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/add_certauth.png)
@@ -65,11 +66,22 @@ On nomme notre autorité de certification, et on la crée comme ci-dessous (tout
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfSense_CA_Auth.png) ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfSense_CA_Auth.png)
Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense. Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense.
On se rend dans System > Certificates Authorities ; puis à l'onglet "Certificats" et on en créé un. On se rend dans System > Certificates ; puis à l'onglet "Certificates" et on en créé un.
On va notamment renseigner les On va notamment indiqué un "Lifetime" à 398 jours, choississez le "Descriptive Nam" et le "Common Name" comme bon vous semble.
SCREEN CERTIFICAT SITE
On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/certifcatsite1.png)
Plus bas, à "Certificate Attributes", on va notamment indiquer le type de notre certificat, ici "Server Certificate".
On renseigne les "Alternative Names" avec notre FQDN, et nos deux IPs (LAN et WAN)
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/certificat_attribut.png)
Enfin, on se rend dans System > Users, on créé un nouvel utilisateur et on prend bien attention à cocher la case pour qu'un certificat associé à l'utilisateur soit créé.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/user_certif.png) ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/user_certif.png)