Actualiser 06 - VPNs
+17
-5
@@ -54,7 +54,8 @@ En résumé, WireGuard est conçu de manière simple et sécurisé. Il dispose e
|
|||||||
|
|
||||||
## C.1 Autorité de certification
|
## C.1 Autorité de certification
|
||||||
|
|
||||||
On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates Authorities
|
On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates.
|
||||||
|
On tombe sur la page pour créer une autorité
|
||||||
|
|
||||||
|
|
||||||

|

|
||||||
@@ -65,11 +66,22 @@ On nomme notre autorité de certification, et on la crée comme ci-dessous (tout
|
|||||||

|

|
||||||
|
|
||||||
Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense.
|
Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense.
|
||||||
On se rend dans System > Certificates Authorities ; puis à l'onglet "Certificats" et on en créé un.
|
On se rend dans System > Certificates ; puis à l'onglet "Certificates" et on en créé un.
|
||||||
|
|
||||||
On va notamment renseigner les
|
On va notamment indiqué un "Lifetime" à 398 jours, choississez le "Descriptive Nam" et le "Common Name" comme bon vous semble.
|
||||||
SCREEN CERTIFICAT SITE
|
|
||||||
On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.
|
|
||||||
|

|
||||||
|
|
||||||
|
Plus bas, à "Certificate Attributes", on va notamment indiquer le type de notre certificat, ici "Server Certificate".
|
||||||
|
On renseigne les "Alternative Names" avec notre FQDN, et nos deux IPs (LAN et WAN)
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
|
||||||
|
Enfin, on se rend dans System > Users, on créé un nouvel utilisateur et on prend bien attention à cocher la case pour qu'un certificat associé à l'utilisateur soit créé.
|
||||||
|
|
||||||
|
|
||||||

|

|
||||||
|
|||||||
Reference in New Issue
Block a user