Actualiser 06 - VPNs
+17
-5
@@ -54,7 +54,8 @@ En résumé, WireGuard est conçu de manière simple et sécurisé. Il dispose e
|
||||
|
||||
## C.1 Autorité de certification
|
||||
|
||||
On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates Authorities
|
||||
On va tout d'abord créé une autorité de certification sur notre pfSense, on se rend dans : System > Certificates.
|
||||
On tombe sur la page pour créer une autorité
|
||||
|
||||
|
||||

|
||||
@@ -65,11 +66,22 @@ On nomme notre autorité de certification, et on la crée comme ci-dessous (tout
|
||||

|
||||
|
||||
Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense.
|
||||
On se rend dans System > Certificates Authorities ; puis à l'onglet "Certificats" et on en créé un.
|
||||
On se rend dans System > Certificates ; puis à l'onglet "Certificates" et on en créé un.
|
||||
|
||||
On va notamment renseigner les
|
||||
SCREEN CERTIFICAT SITE
|
||||
On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.
|
||||
On va notamment indiqué un "Lifetime" à 398 jours, choississez le "Descriptive Nam" et le "Common Name" comme bon vous semble.
|
||||
|
||||
|
||||

|
||||
|
||||
Plus bas, à "Certificate Attributes", on va notamment indiquer le type de notre certificat, ici "Server Certificate".
|
||||
On renseigne les "Alternative Names" avec notre FQDN, et nos deux IPs (LAN et WAN)
|
||||
|
||||
|
||||
|
||||

|
||||
|
||||
|
||||
Enfin, on se rend dans System > Users, on créé un nouvel utilisateur et on prend bien attention à cocher la case pour qu'un certificat associé à l'utilisateur soit créé.
|
||||
|
||||
|
||||

|
||||
|
||||
Reference in New Issue
Block a user