2
0

Actualiser 06 - VPNs

2024-07-21 19:27:47 +02:00
parent e26b788e26
commit 6dd76df885
+17 -5
@@ -54,7 +54,8 @@ En résumé, WireGuard est conçu de manière simple et sécurisé. Il dispose e
## C.1 Autorité de certification
On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates Authorities
On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates.
On tombe sur la page pour créer une autorité
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/add_certauth.png)
@@ -65,11 +66,22 @@ On nomme notre autorité de certification, et on la crée comme ci-dessous (tout
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfSense_CA_Auth.png)
Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense.
On se rend dans System > Certificates Authorities ; puis à l'onglet "Certificats" et on en créé un.
On se rend dans System > Certificates ; puis à l'onglet "Certificates" et on en créé un.
On va notamment renseigner les
SCREEN CERTIFICAT SITE
On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.
On va notamment indiqué un "Lifetime" à 398 jours, choississez le "Descriptive Nam" et le "Common Name" comme bon vous semble.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/certifcatsite1.png)
Plus bas, à "Certificate Attributes", on va notamment indiquer le type de notre certificat, ici "Server Certificate".
On renseigne les "Alternative Names" avec notre FQDN, et nos deux IPs (LAN et WAN)
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/certificat_attribut.png)
Enfin, on se rend dans System > Users, on créé un nouvel utilisateur et on prend bien attention à cocher la case pour qu'un certificat associé à l'utilisateur soit créé.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/user_certif.png)